Agent.BTZ , también llamado Autorun , [ 1 ] [ 2 ] es un gusano informático que infecta unidades flash USB con software espía . Una variante del gusano SillyFDC , [ 3 ] se utilizó en el ciberataque masivo de 2008 contra el ejército estadounidense , infectando 300 000 computadoras.
Descripción técnica
El gusano Agent.BTZ es un archivo DLL , escrito en lenguaje ensamblador x86-32 . [ 4 ] Se propaga creando un archivo AUTORUN.INF en la raíz de cada unidad que contiene el archivo DLL. [ 5 ] Tiene la capacidad de "escanear computadoras en busca de datos, abrir puertas traseras y enviar a través de ellas a un servidor remoto de comando y control ". [ 3 ]
Historia
En 2008, en una base militar estadounidense en Oriente Medio, se insertó una unidad flash USB infectada con Agent.BTZ en una computadora portátil conectada al Comando Central de los Estados Unidos . Desde allí, se propagó sin ser detectado a otros sistemas, tanto clasificados como no clasificados. [ 6 ] Para intentar detener la propagación del gusano, el Pentágono prohibió las unidades USB y los dispositivos de almacenamiento extraíbles. También deshabilitaron la función de ejecución automática de Windows en sus computadoras. [ 3 ] El Pentágono dedicó casi 14 meses a limpiar el gusano de las redes militares. [ 3 ] La defensa contra el ataque se denominó " Operación Buckshot Yankee " y condujo a la creación del Comando Cibernético de los Estados Unidos.
Atribución
Se creía que hackers chinos estaban detrás del ataque porque habían usado el mismo código que compuso Agent.BTZ en ataques anteriores. [ 7 ] Según un artículo de The Economist , "no está claro que agent.btz haya sido diseñado específicamente para atacar redes militares, ni que provenga de Rusia o China". [ 8 ] Un artículo del Los Angeles Times informó que funcionarios de defensa estadounidenses describieron el software malicioso como "aparentemente diseñado específicamente para atacar redes militares". Se "cree que proviene de Rusia", aunque no estaba claro "si el programa destructivo fue creado por un hacker individual o si el gobierno ruso pudo haber tenido alguna participación". [ 9 ]
En 2010, el periodista estadounidense Noah Shachtman escribió un artículo para investigar la teoría de que el gusano fue creado por un solo hacker. [ 3 ] Análisis posteriores de Kaspersky Lab encontraron relaciones con otros programas espía, incluidos Red October , Turla y Flame . [ 10 ]
En diciembre de 2016, el FBI y el DHS de Estados Unidos publicaron un Informe de Análisis Conjunto que incluía la atribución del Agente BTZ a uno o más "Servicios de Inteligencia Civil y Militar Rusos (RIS)". [ 11 ]
Referencias
- ↑ Shevchenko, Sergei (30 de noviembre de 2008). "Agent.btz: una amenaza que afectó al Pentágono" . Blog de ThreatExpert . Consultado el 14 de diciembre de 2016 .
- ↑ "W32/Autorun.worm.dw - Malware" . Centro de amenazas de McAfee Labs . 21 de noviembre de 2008. Consultado el 14 de diciembre de 2016 .
- 1 2 3 4 5 Shachtman, Noah (25 de agosto de 2010). "Informantes dudan que el hackeo del Pentágono de 2008 fuera un ataque de espionaje extranjero" . Wired . Recuperado el 14 de diciembre de 2016 .
- ↑ "Agent.BTZ - Información sobre el virus" . Panda Security . Consultado el 14 de diciembre de 2016 .
- ↑ "Descripción del gusano:W32/Agent.BTZ" . F-Secure Labs . Consultado el 14 de diciembre de 2016 .
- ↑ William J. Lynn III . "Defendiendo un nuevo dominio" . Foreign Affairs . Consultado el 25 de agosto de 2010 .
- ↑ Leyden, John (20 de noviembre de 2008). "El ejército estadounidense prohíbe los dispositivos USB por contener un gusano" . The Register . Consultado el 14 de diciembre de 2016 .
- ↑ "El gusano da la vuelta" . The Economist . 4 de diciembre de 2008. Consultado el 14 de diciembre de 2016 .
- ↑ Barnes, Julian E. (28 de noviembre de 2008). "Ataque a las redes informáticas del Pentágono" . Los Angeles Times . Consultado el 14 de diciembre de 2016 .
- ↑ Gostev, Alexander (12 de marzo de 2014). "Agent.btz: ¿una fuente de inspiración?" . Securelist . Consultado el 19 de mayo de 2020 .
- ↑ "GRIZZLY STEPPE – Actividad cibernética maliciosa rusa" (PDF) . US CERT . Consultado el 2 de marzo de 2017 .
- Software espía
- Gusanos informáticos