Estudio de Symantec revela que hubo variantes de Stuxnet en funcionamiento desde el año 2005.
Diario TI 27/02/13 10:39:42En julio de 2010, Stuxnet, una de las piezas de malware más sofisticadas alguna vez escritas, fue descubierta en estado natural. Tomó varios meses en analizar este complejo malware, y su funcionamiento incrementó la barrera en términos de capacidad de lo que un ataque cibernético podía hacer. Stuxnet probó que los programas maliciosos que se ejecutaban en el mundo cibernético podían impactar con éxito en infraestructuras nacionales críticas. La primera variante conocida de Stuxnet fue la versión 1.001, creada en 2009. Eso, hasta ahora.
Symantec Security Response analizó recientemente una muestra de Stuxnet anterior a la versión 1.001. El análisis de este código revela que existe una versión anterior a la conocida, denominada como versión 0.5, la cual estuvo en funcionamiento entre los años 2007 y 2009. Además se presume que esta versión, o inclusive variantes anteriores a ella, estuvieron en funcionamiento desde el año 2005.
Algunos de los descubrimientos identificados durante el análisis de Stuxnet 0.5 son:
- Es la variante más antigua de Stuxnet encontrada
- Fue construida con la plataforma Flamer
- Se propaga infectando proyectos Step 7, inclusive en memorias USB
- Deja de propagarse el 4 de julio de 2009
- No contiene vulnerabilidades de Microsoft
- Incluye una completa carga útil en funcionamiento contra PLC Siemens 417 que estaba incompleta en las versiones de Stuxnet 1.x
Al igual que con la versión 1.x, Stuxnet 0.5 es una pieza de malware complicada y sofisticada que requiere un nivel de habilidad y esfuerzo similares. A pesar de la edad de la amenaza y la fecha de muerte, los sensores de Symantec detectaron el año pasado una pequeña cantidad de infecciones inactivas (se encontraron archivos de Stuxnet 0.5 en archivos del proyecto Step 7) a nivel mundial, distribuidas de la siguiente manera:
Más información sobre aspectos clave de Stuxnet 0.5 disponibles en los siguientes blogs, videos e informes oficiales:
Para más detalles sobre Stuxnet 0.5, los usuarios interesados pueden descargar una copia del informe oficial de Symantec.
En su blog, Symantec agradece al Instituto de Ciencia y Seguridad Internacional (Institute for Science and International Security -ISIS) por su continua colaboración para la comprensión de sistemas centrífugos de enriquecimiento de uranio.
Machu Picchu llega a Internet con detallado paseo virtual

Facebook prohíbe un anuncio de Google+ en su página

YouTube transmitirá el Carnaval de Brasil

Imponen una multa de 35.000 euros a Taringa por delitos contra la propiedad intelectual

Llegó USB 3.0

Anonymous amenaza desatar campaña hacker en contra de Perú y Chile.

Cómo evitar los atascos en carretera gracias al teléfono móvil

Los smartphones más deseados y completos del mercado

Uber sigue sumando enemigos: su estrategia agresiva empieza a volverse en su contra

Intel presenta segunda generación de Core vPro

Se disparan descargas ilegales de películas y series en América Latina

Anuncian Li-Fi; la luz sustituirá a las redes inalámbricas

Samsung presenta Galaxy S4

Una máquina que imprime comida: la nueva apuesta de la NASA

Una aplicación para apoyar al equipo en el estadio, sin ir al estadio

Internet ya supera a los medios tradicionales en Estados Unidos

Universitario peruano se va a trabajar con Facebook

Facebook prohíbe un anuncio de Google+ en su página

Google ofrece 2 millones de dólares a 'hackers' por encontrar fallos de seguridad en Chrome

Vídeo colaboración para PYMEs ¿Mito o realidad?
