www.economiadehoy.es

F5 Networks identifica el malware Tinbapore, una nueva versión del troyano Tinba

domingo 24 de enero de 2016, 18:29h
F5 Networks identifica el malware Tinbapore, una nueva versión del troyano Tinba
Fue descubierto durante un ataque cibernético el pasado mes de noviembre. Tinba ha afectado anteriormente a instituciones financieras de todo el mundo.

F5 Networks es la primera compañía en publicar un informe sobre el malware Tinbapore, descubierto por su Centro de Operaciones de Seguridad (SOC). La investigación de los expertos en seguridad de F5 revela que Tinbapore es en realidad una nueva variante del conocido troyano Tinba, que hasta ahora se ha dirigido principalmente a las instituciones financieras de Europa, Oriente Medio, África, además de América del Norte y América del Sur.

“Los ataques de Tinbapore, detectados por las soluciones de seguridad de F5 WebSafe el pasado mes de noviembre, pudieron suponer unas pérdidas de millones de dólares” declara IIan Meller, responsable de operaciones de seguridad de F5 Networks. “Su función principal es capturar todos los exploradores de la máquina infectada para poder interceptar solicitudes de HTTP y llevar a cabo inyecciones en web”.

Las versiones nuevas y mejoradas del malware como Tinbapore emplean un algoritmo de generación de dominios (DGA) que hace que el malware sea mucho más persistente y le permite revivir incluso después de desactivar el servidor de comando y control (C&C). En la actualidad, esta nueva variante de Tinba crea su propia instancia de explorer.exe, que se ejecuta en segundo plano.

La amenaza de Tinbapore se dirige principalmente a entidades financieras de Asia Pacífico, anteriormente un territorio inexplorado para el troyano Tinba.

El Centro de Operaciones de Seguridad de F5 comprende a un equipo de investigadores y analistas que estudian nuevos ataques en todo el mundo y actualizan la información sobre los últimos ataques de programas malignos (malware), día cero (zero-day) y suplantación de identidad (phishing) destinados a organizaciones internacionales. En la actualidad, ofrece servicios antifraude (F5® WebSafe™) y protección contra DdoS volumétricos.

¿Te ha parecido interesante esta noticia?    Si (0)    No(0)

+
0 comentarios