Así es Snake, la red de malware rusa que acaba de ser derribado tras 20 años de ciberataques

Malware ruso
Snake robó información en al menos 50 países.
©[Elchinator] via Pixabay.com. / ©[Muhammad Farooq] via Canva.com. /Montaje: 20Bits.
Malware ruso

El Departamento de Justicia de Estados Unidos desmanteló la red global de malware llamada Snake, una de las armas más sofisticadas del ciberespionaje ruso que utilizaba el servicio de inteligencia para recopilar datos confidenciales de instituciones y medios de comunicación.

Snake conseguía dicha información a través de una red encubierta de numerosos ordenadores infectados, además, llevaba 20 años obteniendo datos de sistemas informáticos en al menos 50 países, muchos de ellos pertenecientes a la OTAN, según el comunicado emitido por el Departamento de Justicia.

Para poner fin a su actividad, los expertos estadounidenses desactivaron el malware con Perseis (una herramienta especial del FBI) que consiguió emitir "comandos para sobreescribir sus propios componentes vitales". Es decir, el Departamento de Justicia se basó en una orden de incautación especial -conocida como procedimiento de la Regla 41- para eliminar el malware ruso de los ordenadores afectados.

Quartz señala que "la regla utilizada para este tipo de derribos coordinados se ha utilizado dos veces antes, una vez en 2021 para interrumpir la llamada campaña de espionaje Hafnium vinculada a China y para destruir Cyclops Blink , una red de bots controlada por la inteligencia rusa".

¿Ya no habrá más amenazas de Snake?

Las agencias federales de ciberseguridad de cada uno de los países miembros de Five Eyes (Canadá, Australia, Nueva Zelanda, el Reino Unido y Estados Unidos) emitieron un aviso de seguridad conjunto con información técnica detallada sobre el malware Snake para evitar la infección en las redes.

No obstante, las víctimas deben mitigar el daño adicional de las ordenadores comprometidos porque la desarticulación de Snake "no parcheó ninguna vulnerabilidad y tampoco buscó ni eliminó ningún malware adicional o herramientas de piratería".

Apúntate a nuestra newsletter y recibe en tu correo las últimas noticias sobre tecnología.

Mostrar comentarios

Códigos Descuento