BandaAncha.eu

  • 🔍 en 📰 artículos ⏎
  • 🔍 en 💬 foros ⏎
  • 🔍 en 👇 este 💬 foro ⏎
  • 🔍 en 👇 este 💬 tema ⏎
Regístrate Regístrate Identifícate Identifícate

Heliconia: Spyware comercial con posibles raíces españolas que afecta a los principales navegadores y a MS Defender

Bramante
11
Variston

El TAG, Threat Analysis Group de Google, publica en su blog los detalles de un spyware al que le siguen los pasos desde hace meses, que afecta a los navegadores Firefox y Chrome y a la herramienta de seguridad de Microsoft, Defender.

Es importante señalar que el TAG se ocupa de investigar aquellos ataques y/o software malicioso que puedan estar respaldados por gobiernos.

Según los indicios que tiene el grupo, el spyware está probablemente relacionado con la empresa española Variston IT, de Barcelona. Empresa que provee el framework necesario para hacer funcionar el spyware.

Para los interesados, todos los detalles aparecen en esta entrada del blog de TAG.

PezDeRedes

Defender es un chiste. Todos lo usamos porque no da por culo, pero en realidad hace aguas por todos lados.

🗨️ 5
Cimmerio

Discrepo. Desde hace ya un buen tiempo el antivirus saca buen resultado en AVComparatives, por ejemplo.

🗨️ 4
Cimmerio
1

Siempre se puede mejorar, eso está claro 👍

También es importante que el usuario con el que se esté trabajando no sea administrador. Como seguro bien sabes, la inmensa mayoría de usuarios domésticos usa en sus ordenadores cuentas con privilegios de administrador.

🗨️ 2
Fmc
kafeolé

Y que hay que hacer? desistalamos Firefox,Chrome y Defender?

🗨️ 2
Bramante
6

Las vulnerabilidades que aprovechaba este malware, ya quedaron parcheadas.

🗨️ 1
kafeolé
1

Ok, gracias.

vukits
1

Muy interesante el artículo, Bramante.

Leyendolo, parece como si un ex-empleado hubiese subido las partes guay del código fuente :P

🗨️ 1
Bramante
1

Gracias @vukits.

Google tiene en su equipo alguna de la mejor gente del mundo infosec, como estos del TAG o los de Project Zero y hacen entradas divulgativas muy muy interesantes.

Y respecto al tema de Heliconia, tiene pinta de que la info que llegó al TAG y a partir de la cual pudieron empezar a tirar del hilo, tuvo que llegar de alguien relacionado con el desarrollo de dicho malware. Fue un trabajito desde dentro.