La AIC y el FBI detectan software malicioso norcoreano en empresa mexicana

lunes, 8 de enero de 2018 · 19:10
CIUDAD DE MÉXICO (apro).- La Agencia de Investigación Criminal (AIC) y el Buró Federal de Investigaciones (FBI, por sus siglas en inglés) identificaron en la infraestructura del ciberespacio mexicano un software malicioso de origen norcoreano denominado “Fallchill”, que presuntamente es un virus informático para la obtención de información y control de los equipos. A mediados de noviembre del año pasado, el FBI detectó este tipo de malware o virus en redes de Estados Unidos como ciberataques, presuntamente respaldados por Corea del Norte para comprometer sectores claves como la industria aeroespacial, las agencias de Telecomunicaciones o el sector financiero. De acuerdo con un comunicado de la Procuraduría General de la República (PGR), derivado de la colaboración entre la AIC, a través de la Unidad de Investigaciones Cibernéticas y Operaciones Tecnológicas, y el FBI, se logró ubicar el malware alojado en equipos de cómputo de una empresa privada de telecomunicaciones ubicada en la Ciudad de México. Las autoridades hicieron las tareas para establecer las medidas de mitigación necesarias para la resolución de este “incidente”. Según la PGR, una de las principales acciones implementadas para erradicar dicho informático fue aislar los servidores vulnerables de la red de Internet y, con ello, evitar la propagación del software malicioso, a través del ciberespacio. La dependencia agregó que las capacidades de este malware consistían en la “extracción de información de los discos duros en el sistema infectado; crear, iniciar y terminar procesos nuevos en el sistema; buscar, leer, escribir, mover y ejecutar archivos; modificar sus fechas de acceso y modificación; así como auto eliminarse del sistema infectado una vez cumplidos sus objetivos”. La PGR recordó que tan solo en el último cuatrimestre del 2016, la AIC identificó y mitigó más de 289 casos de incidentes de seguridad informática que afectaban tanto al sector público como privado.

Comentarios