Articulo de referencia

Turla (malware)

Turla o Uroboros ( en ruso : Турла ) es un paquete troyano que, según investigadores de seguridad informática y oficiales de inteligencia occidentales, se sospecha que es produc...

Turla o Uroboros ( en ruso : Турла ) es un paquete troyano que, según investigadores de seguridad informática y oficiales de inteligencia occidentales, se sospecha que es producto de una agencia gubernamental rusa del mismo nombre. [ 1 ] [ 2 ] [ 3 ]

Se observaron altas tasas de infección del virus en Rusia, Kazajstán y Vietnam, seguidas de EE. UU. y China, y bajas tasas de infección en Europa, Sudamérica y Asia (incluida la India). [ 4 ]

malware

Turla ha estado atacando a gobiernos y ejércitos desde al menos 2008. [ 2 ] [ 5 ] [ 6 ]

En diciembre de 2014 hubo evidencia de que estaba dirigido a sistemas operativos que ejecutaban Linux . [ 7 ]

Grupo

El grupo de hackers de amenazas persistentes avanzadas también ha sido denominado Turla . [ 1 ] El grupo probablemente ha estado operando desde finales de la década de 1990, según el profesor Thomas Rid de la Universidad Johns Hopkins . [ 8 ] Dan Goodin, en Ars Technica, describió a Turla como "espías rusos". [ 9 ] Desde entonces, a Turla se le han dado otros nombres como Snake , Krypton y Venomous Bear.

Acciones de EE. UU. contra el grupo

En mayo de 2023, el Departamento de Justicia de los Estados Unidos anunció que había logrado infiltrarse en máquinas infectadas con el malware y emitir una orden para que este se autodestruyera. [ 8 ] Las declaraciones juradas del FBI y del Departamento de Justicia revelaron que el grupo formaba parte del Centro 16 del Servicio Federal de Seguridad de Rusia en Ryazan . [ 8 ]

Posible conexión con GoldenJackal

ESET señaló que el protocolo de comando y control utilizado por el malware GoldenJackal es utilizado habitualmente por Turla, lo que sugiere que los grupos podrían estar conectados. [ 10 ]

Véase también

Referencias

  1. 1 2 "Los hackers rusos de la cuenta de Instagram de Britney Spears también utilizaron satélites para ocultar sus huellas" . Boing Boing . 8 de junio de 2017.
  2. 1 2 "El presunto software espía ruso Turla apunta a Europa y Estados Unidos" . Reuters . 13 de marzo de 2014.
  3. "Archived copy"(PDF). Archived from the original(PDF) on 2020-10-26. Retrieved 2018-03-01.{{cite web}}: CS1 maint: archived copy as title (link)
  4. "Turla Hiding in the Sky: Russian Speaking Cyberespionage Group Exploits Satellites to Reach the Ultimate Level of Anonymity". kaspersky.com. 26 May 2021.
  5. Brewster, Tom (7 August 2014). "Sophisticated 'Turla' hackers spying on European governments, say researchers". The Guardian.
  6. "Turla: Spying tool targets governments and diplomats".
  7. Baumgartner, Kurt (8 December 2014). "The 'Penquin' Turla". securelist.com.
  8. 123Greenberg, Andy (2023-05-20). "The Underground History of Russia's Most Ingenious Hacker Group". Wired. Retrieved 2023-08-20.
  9. "You'll never guess where Russian spies are hiding their control servers". Ars Technica. 6 June 2017.
  10. Lyons, Jessica (2024-10-09). "Moscow-adjacent GoldenJackal gang strikes air-gapped systems with custom malware". The Register. Retrieved 2024-10-16.