Venezuela

Descubren el primer rootkit activo capaz de controlar cualquier dispositivo

Laboratorios ESET anunció el descubrimiento del primer ciberataque que utiliza un rootkit UEFI para infectar y conseguir persistencia en el dispositivo de las víctimas.

Este rootkit, denominado LoJax, por ESET, forma parte del primer ataque de este tipo descubierto en el mundo y pertenece a una campaña del grupo de ciberdelincuentes Sednit.

“Estábamos al tanto de la existencia de rootkits UEFI pero el descubrimiento realizado por nuestros investigadores pone de manifiesto su utilización por parte de un grupo activo y conocido de ciberdelincuentes. No se trata de una prueba de concepto para mostrar en una conferencia de seguridad, sino de una amenaza real, avanzada y persistente”, asegura Josep Albors, responsable de investigación y concienciación de ESET.

Sednit -también conocido como APT28, Strontium, Sofacy o Fancy Bear- es el grupo responsable del ataque. Se trata de un grupo de ciberdelincuentes activo desde 2004, a quien el Departamento de Justicia de los Estados Unidos acusó de ser los responsables del ataque al Comité Nacional Demócrata que tuvo lugar antes de las elecciones de 2016 en los Estados Unidos. Se presume también que el grupo es quién está detrás del ataque a la red global de televisión TV5Monde; la filtración de correos de la Agencia Mundial Antidopaje (WADA, por sus siglas en inglés), y otras alrededor del mundo.

El descubrimiento de este rootkit UEFI usado como herramienta de ataque por primera vez es una llamada de atención a los usuarios y a las organizaciones que ignoran los riesgos de un mundo ultraconectado. “Este descubrimiento debería servir para incorporar, de una vez por todas, el análisis regular también del firmware de los dispositivos utilizados en una organización. Es cierto que los ataques UEFI son extremadamente raros y hasta ahora se limitaban a la manipulación del dispositivo afectado, pero un ataque como el descubierto puede conseguir que un atacante obtenga el control completo del aparato con una persistencia prácticamente total”, recuerda Albors.

Los rootkits UEFI son herramientas muy peligrosas en el mundo de la ciberdelincuencia ya que permiten tomar el control del dispositivo independientemente del sistema operativo utilizado, son difíciles de descubrir y pueden sobrevivir incluso a las medidas más comunes utilizadas en los departamentos de seguridad, tales como la reinstalación del sistema o el reemplazo del disco duro. Además, la limpieza de un sistema infectado por un rootkit UEFI debe llevarse a cabo por profesionales especializados con conocimientos de alto nivel.

 

K

Share
Published by
K

Recent Posts

Más del 27% de la población canaria padece dolor crónico

Por Francisco D'Agostino La Fundación Grünenthal ha publicado el informe ‘Análisis de situación del impacto…

12 horas ago

El aceite de palma es el segundo más importante en volumen de producción mundial, luego del aceite de soya. Ofrece infinidad de usos culinarios y sus derivados son utilizados en la alimentación animal y la industria cosmética (labiales, dentífricos, champú, jabones, geles de baño, cremas) e incluso en la producción de biodiésel. Aunque ya es reconocida por la calidad de su línea de productos lácteos y cárnicos, la empresa agroalimentaria Grupo San Simón, con 80 años en el mercado nacional, está presente en la producción sostenible de aceite de palma través de su empresa Inversiones El Palmeral, una de las plantas procesadoras más productivas del país. De acuerdo con su gerente de Logística y Comercialización, el ingeniero Johan Álvarez, la planta cuenta con una capacidad operativa de más de 30 toneladas por hora. “Con un promedio de 20 horas por día, hablamos de unas 600 toneladas diarias o 3 mil 600 toneladas semanales”, puntualiza. Producción sostenible, propia y certificada Inversiones El Palmeral recibe una producción propia de semillas de palma, de aproximadamente 30%, mientras que el 70% restante proviene de la compra de fruta a otros productores de la zona en Machiques-Colón, El Cruce, Sta. Bárbara del Zulia, Trujillo, Mérida, entre otras. Las semillas producidas por la propia empresa, cuentan con la certificación de la Comisión Nacional de Semillas (CONASEM) para su nuez de palma “Catatumbo”, la primera de origen nacional, y ya se adelanta el proceso de Certificación de la Roundtable on Sustainable Palm Oil (RSPO, por sus siglas en inglés), norma internacional que garantiza el cumplimiento de buenas prácticas en la producción sostenible de aceite de palma. De la fruta al aceite Sobre el proceso de extracción de aceite de palma y sus derivados, señala Álvarez que se trata de un ciclo que comienza al recibir la fruta fresca en una báscula automatizada para contabilizar el peso bruto de la carga en cada entrega. La fruta ingresa a las autoclaves y se inicia el proceso de esterilización. El segundo paso es la cocción de la fruta, para luego desgranar los racimos y alimentar las prensas. “La fruta prensada se somete a un proceso de clarificación, separando el aceite de sus impurezas y así obtener el crudo de palma”, explica el gerente. La producción implica también el procesamiento de los residuos de racimos: fibras, nueces y almendras de la fruta. Las fibras sirven como combustible para la generación de vapor en calderas de biomasa, y las almendras pasan a un proceso de secado y separación de las cáscaras, para luego prensarlas y obtener aceite y harina de palmiste. Inversiones El Palmeral cuenta con un capital humano cercano a las 250 personas, conformado por personal administrativo y especialistas en aseguramiento de la calidad, ingenieros industriales, mecánicos y de alimentos, así como expertos en producción agropecuaria. Buenas prácticas de la A a la Z Explica Álvarez que las buenas prácticas de producción en Inversiones El Palmeral, comienzan desde el llenado dosificado de los vagones, manteniendo un nivel uniforme y recogiendo el fruto suelto cada hora. Estos controles permiten a la empresa minimizar la pérdida por desperdicio de fruta; establecer un peso estándar para cada vagón; una mayor y más estable eficiencia en la capacidad de planta; aumentar los rendimientos en módulo de extracción y mejorar la etapa de esterilización. “Nuestro objetivo es producir un aceite con el mejor índice de calidad, al utilizar una fruta que no está sobre madurada, para lograr parámetros de entre 2.5% a un máximo de 4% de acidez, con cero humedades y cero impurezas”, describe Johan Álvarez. Con Inversiones El Palmeral, el Grupo San Simón asume el liderazgo en la cadena de valor de la palmicultura, y coloca a Venezuela en el mapa mundial de la producción sostenible de aceite de palma. Para más información, puede visitar el IG de la el empresa @inversioneselpalmeral Grupo San Simón: construyendo el país que adoramos.

 Hoy ha tenido lugar la inauguración del I Congreso Nacional Construyendo Juntos una Salud pública…

12 horas ago

Grupo San Simón dice sí la producción sostenible de aceite de palma

El aceite de palma es el segundo más importante en volumen de producción mundial, luego…

12 horas ago

¿Cuántos años se necesitan para comprar una propiedad en España?

El escenario examinado por Ener2Crowd.com muestra que los jóvenes están cada vez más lejos de la posibilidad de…

12 horas ago

El 62% de las personas con migraña se sienten estigmatizadas en el trabajo y piden más apoyo empresas y trabajadores

Más de cinco millones de personas padecen en España migraña, una enfermedad neurológica que está…

12 horas ago

Producir aceite de palma tiene su ciencia

Francisco Dagostino El de palma es uno de los aceites vegetales más utilizados en la…

4 días ago