NetTraveller ya había infectado a cientos de víctimas de alto perfil en más de 40 países.
Diario TI 04/09/13 12:29:51Los analistas de Kaspersky Lab alertan de un nuevo ataque de NetTraveller (también conocido como ?Travnet? o ?Netfile? o ?Red Star APT?), una ciberamenaza muy avanzada que ya había infectado a cientos de víctimas de alto perfil en más de 40 países. Algunas de las víctimas conocidas son activistas tibetanos, compañías petroleras, centros e institutos de investigación científica, universidades, compañías privadas, gobiernos y organismos gubernamentales, embajadas y bases militares.
Inmediatamente después de que se dieran a conocer las operaciones de NetTraveller en junio de 2013, los atacantes cerraron todos los dominios y controles del sistema y los trasladaron a nuevos servidores en China, Hong Kong y Taiwan; continuando con los ataques indiscriminadamente, como está ocurriendo ahora.
Durante los últimos días, se enviaron varios emails de phishing a diferentes activistas de Uyghur. El exploit Java que distribuye esta nueva variante de Red Star APT (parcheado en junio de 2013) ha tenido mucho más éxito que el anterior, que usaba Office exploits, y para el que se ideó un parche de Microsoft en abril de 2013 (CVE-2012-0158).
Además de la utilización de la plataforma para enviar phishing vía email, creadores de APT han adoptado la técnica de watering hole (redireccionamiento web y drive-by en las descargas de dominios) para infectar a las víctimas que navegan por la web.
Durante el último mes, Kaspersky Lab ha interceptado y bloqueado una serie de intentos de infección del dominio “wetstock[punto]org”, un sitio ya relacionado con los ataques de NetTraveler anteriores. Estas redirecciones parecen proceder de otros sitios web uigures comprometidos e infectados por los atacantes NetTraveler.
Los expertos de Kaspersky Lab afirman que podrían integrarse nuevos exploits que ataquen de forma dirigida, por lo que ofrecen las siguientes recomendaciones para mantenerse a salvo de los mismos:
?Hasta ahora, no hemos observado la utilización de vulnerabilidades zero-day en el grupo NetTraveller. Los parches ayudan, pero para protegernos mejor, podemos utilizar tecnologías como Automatic Explot Prevention y DefaultDeny, que son muy efectivas contra amenazas avanzadas y persistentes?, afirma Costin Raiu, director del GREAT de Kaspersky.
Ilustración: Andrey Popov © / Shutterstock.com
Machu Picchu llega a Internet con detallado paseo virtual

Facebook prohíbe un anuncio de Google+ en su página

YouTube transmitirá el Carnaval de Brasil

Imponen una multa de 35.000 euros a Taringa por delitos contra la propiedad intelectual

Llegó USB 3.0

Anonymous amenaza desatar campaña hacker en contra de Perú y Chile.

Cómo evitar los atascos en carretera gracias al teléfono móvil

Los smartphones más deseados y completos del mercado

Uber sigue sumando enemigos: su estrategia agresiva empieza a volverse en su contra

Intel presenta segunda generación de Core vPro

Se disparan descargas ilegales de películas y series en América Latina

Anuncian Li-Fi; la luz sustituirá a las redes inalámbricas

Samsung presenta Galaxy S4

Una máquina que imprime comida: la nueva apuesta de la NASA

Una aplicación para apoyar al equipo en el estadio, sin ir al estadio

Internet ya supera a los medios tradicionales en Estados Unidos

Universitario peruano se va a trabajar con Facebook

Facebook prohíbe un anuncio de Google+ en su página

Google ofrece 2 millones de dólares a 'hackers' por encontrar fallos de seguridad en Chrome

Vídeo colaboración para PYMEs ¿Mito o realidad?
