La NSA ocultaría software espía en discos duros de más de 30 países

El caso de nunca acabar. Según Kaspersky, la NSA oculta software espía en discos duros de marcas como Toshiba o Seagate, presentes en más de 30 países.


La agencia nacional del seguridad estadounidense, NSA, nunca dejará de sorprendernos. Tras las filtraciones sobre PRISM proporcionadas por Edward Snowden, entre las que se encontraba la creación de Stuxnet parece que el caso nunca se cerrará por completo, pues según informan desde Reuters, la empresa de seguridad rusa Kaspersky ha encontrado que discos duros de marcas como Western Digital, Seagate o Toshiba tienen en su interior software espía insertado por el grupo Equation, cuya manera de actuar se relacionar, por similitudes, con la propia Stuxnet de la NSA. Pese a que no se han dado nombres de países, Stuxnet es una de las herramientas asociadas de la NSA, por lo que todos los focos están ahora sobre el organismo de seguridad.

Según Kaspersky, hay ordenadores "infectados" en más de 30 países, destacando principalmente Irán, seguido de otros países como Pakistán, Rusia (donde se encuentra el propio Snowden), China, Afghanistán, Mali, Siria, Argelia o Yemen, todos ellos países con conflictos políticos y económicos directos o indirectos con el gobierno de los Estados Unidos, por lo que todo tiende a encajar, desde el punto de vista de que se incluyen ordenadores de administraciones gubernamentales, instituciones militares, empresas de telecomunicaciones y energía, bancos, organismos de investigación nuclear, así como actividad islámica (yidadismo). Esta serie de ejemplos siempre parecen fruto de una conspiración, pero un antiguo empleado de la NSA con el que se puso en contacto Reuters afirmó que el análisis de Kaspersky es correcto, algo que también confirmó otro antiguo miembro de inteligencia norteamericana.


El informe de Kaspersky ayudará a las organizaciones a encontrar el software espía. Si lo hacen y confirman la autoría de la NSA en el caso, las relaciones estadounidenses con Rusia o China podrían correr serio peligro, y es que hay que decir que tampoco atraviesan su mejor momento. Obviamente, no hablamos sólo de relaciones políticas, sino también comerciales, ya que los fabricantes de discos duros, son en su mayoría o norteamericanos o de países aliados como Japón o Corea del sur. La gran cuestión es cómo ha introducido el "virus" los discos duros, pues requiere conocimientos y herramientas al alcance de muy pocos. De hecho, este tipo de software es indetectable y sobrevive a formateos.


http://hipertextual.com/2015/02/nsa-sof ... scos-duros
Esta claro, que informaticamente, es muy dificil no estar vigilado de un modo u otro...
Tecnologicamente, este método me llama la atención.

¿Que hacen con los datos? ¿Los mandan por internet? ¿Y cómo distinguen un dato interesante del 99% de morralla? ¿Mandan todo por internet? :-?
Con tanta información que recopilaban de tantas fuentes distintas, mi duda es cómo la procesaban, ya que el volumen debe de ser brutal para separar lo importante de lo superficial.
Y lo que haran que no nos enteramos ni nos enteraremos nunca. El gran hermano nos vigila pero mucho!!!
amchacon escribió:Tecnologicamente, este método me llama la atención.

¿Que hacen con los datos? ¿Los mandan por internet? ¿Y cómo distinguen un dato interesante del 99% de morralla? ¿Mandan todo por internet? :-?

Imagino que filtrando por palabras clave (bomba, plan, encuentro, EE.UU. y tal) y enviando todo como hacen los keyloggers y tal.
Vaya, así que ahí están los gigas que faltan cuando compro un disco duro y al meterlo marca menos capacidad que la que debería.

[/Ironic]
VozdeLosMuertos escribió:
amchacon escribió:Tecnologicamente, este método me llama la atención.

¿Que hacen con los datos? ¿Los mandan por internet? ¿Y cómo distinguen un dato interesante del 99% de morralla? ¿Mandan todo por internet? :-?

Imagino que filtrando por palabras clave (bomba, plan, encuentro, EE.UU. y tal) y enviando todo como hacen los keyloggers y tal.

No estamos hablando de texto como sería un scaner de teclado, sino de datos binarios crudos (que podría interpretar, pero la cantidad de falsos positivos sería alarmante).

Además, no es un programa ejecutable sino un firmware en el controlador de disco duro. La CPU no lo está ejecutando, por lo que no tiene acceso a la tarjeta de red.

No sé, debe faltar información. Es posible que se engañe al usuario para instalar un "driver" aparte que trate, envíe y filtre la información del firmware (vamos, un troyano de toda la vida).

Eso sí, me parece una maravilla tecnologica como sea verdad.
Pues que no te extrañe, ya detectaron una vulnerabilidad así en el sistema USB
Puta mierda estos de la NSA. Ojalá alguien se les revelen y saquen toda la mierda que llevan haciendo a la luz... Oh wait... Lamentablemente nada va a cambiar. La mayoría no le da el valor que tiene la privacidad...
morlaco06 escribió:Puta mierda estos de la NSA. Ojalá alguien se les revelen y saquen toda la mierda que llevan haciendo a la luz... Oh wait... Lamentablemente nada va a cambiar. La mayoría no le da el valor que tiene la privacidad...

Esta gente juega con ventaja, tienen la baraja marcada y cambian las reglas del juego cuando quieren.

Disponen de los mejores ingenieros y hackers, ademas de todo el presupuesto que puedan necesitar. Los tentaculos del tio sam parecen no tener fin. La privacidad pasa a segundo plano con tal de controlar el resto de gobiernos y sus recursos energeticos
Interesante en esta noticia de Arstechnica cuentan la primera victima del software espía.

http://arstechnica.com/security/2015/02/how-do-i-stop-this-virus-equation-group-victim-pleaded-for-help-online/

En resumidas cuentas en el 2010 la primera victima pidio ayuda online sobre el software espía y nadie le ayudo porque en ese tiempo no existia ese tipo malware y lo tildaban de loco.Si se fijan bien en el post de la victima dejo los archivos del software espía en un zip,así que se lo descargan bajo su propio riesgo lo hacen.Yo ni loco bajaria el zip asi que advertidos estan xDDD.
Y nos enteramos de menos de la mitad de cosas que hacen y ocultan
Pues si es cierto, son bastante malos con la gestión de la información que recogen porque no paran de hacer atentados.
Aqui teneis informacion mas detallada en la lengua de Shakespeare

http://arstechnica.com/security/2015/02 ... d-at-last/
Increible, que cochinetes son estos hamijos de la democracia
15 respuestas