A cuidar los dispositivos móviles: Eset descubrió el primer rootkit

ESET, compañía de detección proactiva de amenazas, anunció el descubrimiento del primer ciberataque que utiliza un rootkit UEFI para infectar y conseguir persistencia en el dispositivo de las víctimas. Este rootkit forma parte del primer ataque de este tipo descubierto en el mundo y pertenece a una campaña del grupo de ciberdelincuentes Sednit.

Image description

Los rootkits UEFI son herramientas muy peligrosas en el mundo de la ciberdelincuencia ya que permiten tomar el control del dispositivo independientemente del sistema operativo utilizado, son difíciles de descubrir y pueden sobrevivir incluso a las medidas más comunes utilizadas en los departamentos de seguridad, tales como la reinstalación del sistema o el reemplazo del disco duro. Además, la limpieza de un sistema infectado por un rootkit UEFI debe llevarse a cabo por profesionales especializados con conocimientos de alto nivel.

“Estábamos al tanto de la existencia de rootkits UEFI pero el descubrimiento realizado por nuestros investigadores pone de manifiesto su utilización por parte de un grupo activo y conocido de ciberdelincuentes. No se trata de una prueba de concepto para mostrar en una conferencia de seguridad, sino de una amenaza real, avanzada y persistente”, asegura Josep Albors, responsable de investigación y concienciación de ESET.

El descubrimiento de este rootkit UEFI usado como herramienta de ataque por primera vez es una llamada de atención a los usuarios y a las organizaciones que ignoran los riesgos de un mundo ultraconectado. “Este descubrimiento debería servir para incorporar, de una vez por todas, el análisis regular también del firmware de los dispositivos utilizados en una organización. Es cierto que los ataques UEFI son extremadamente raros y hasta ahora se limitaban a la manipulación del dispositivo afectado, pero un ataque como el descubierto puede conseguir que un atacante obtenga el control completo del aparato con una persistencia prácticamente total”, recuerda Albors.

Tu opinión enriquece este artículo:

Grupo RAS invertirá 40 millones de dólares para su proyecto ferroviario (siete locomotoras y 175 vagones)

(Por Mathías Buela) El proyecto del Ferrocarril Central surgió como una de las condiciones impuestas por la finlandesa UPM para instalar su segunda planta en el país, con el objetivo de tener una vía directa que la conecte al puerto de Montevideo. Mucha agua ha corrido bajo el puente y el proyecto ya se encuentra en fase de pruebas esperando para quedar 100% operativo. Sin embargo, UPM realizará seis viajes diarios (entre 21 y 31 viajes semanales), lo que deja capacidad ociosa para que otras empresas utilicen la infraestructura ferroviaria. Una de las primeras en decir “¡Yo quiero!” fue Grupo RAS.

El pádel continúa su explosivo crecimiento en Uruguay (inauguración de dos canchas cerradas en el Carrasco Lawn Tennis Club Solymar)

(Por Antonella Echenique) El pádel está en pleno auge en Uruguay, y la reciente inauguración de dos canchas cerradas en el Carrasco Lawn Tennis Club Solymar es un indicio de esta tendencia. Esta disciplina, que combina la dinámica del tenis con la estrategia del squash, fue conquistando a un número creciente de aficionados por este deporte en todo el territorio nacional.