{"id":18334,"date":"2019-04-29T17:59:26","date_gmt":"2019-04-29T15:59:26","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=18334"},"modified":"2022-05-05T12:04:01","modified_gmt":"2022-05-05T10:04:01","slug":"carbanak-source-code-leaked","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/carbanak-source-code-leaked\/18334\/","title":{"rendered":"Filtrado el c\u00f3digo fuente de Carbanak: \u00bfQu\u00e9 pasar\u00e1 ahora?"},"content":{"rendered":"<p>\u00daltimamente, los medios de comunicaci\u00f3n han vuelto a hablar sobre Carbanak, ya que unos investigadores de seguridad han encontrado el c\u00f3digo fuente de este <em>malware<\/em> en el portal abierto VirusTotal. Hasta la fecha, Carbanak est\u00e1 considerada como la ciberamaneza financiera de m\u00e1s \u00e9xito, ya que caus\u00f3 p\u00e9rdidas de hasta mil millones de d\u00f3lares.<\/p>\n<h3>La historia de Carbanak<\/h3>\n<p>Nuestros expertos descubrieron y analizaron Carbanak por primera vez en el 2014. Comenzaron con la investigaci\u00f3n de robos de efectivo en cajeros autom\u00e1ticos, pero pronto descubrieron que estos incidentes estaban relacionados y se trataba de una gran campa\u00f1a internacional que pretend\u00eda robar una gran cantidad de dinero a varios bancos de todo el mundo. Al principio nuestros expertos solo estudiaban los incidentes de Europa del Este, pero pronto encontraron m\u00e1s v\u00edctimas en Estados Unidos, Alemania y China.<\/p>\n<p>Al igual que otros muchos ataques, esta campa\u00f1a comenz\u00f3 con <em>spear phishing<\/em>. En este caso, se trataba de una serie de correos electr\u00f3nicos dirigidos y armados con archivos adjuntos maliciosos que instalaban una puerta trasera con la base del <em>malware<\/em> Carberp. Esta puerta trasera dejaba paso a toda la red de la organizaci\u00f3n, en este caso, las redes de los bancos, y compromet\u00eda a los ordenadores que podr\u00edan dar la oportunidad a los ciberdelincuentes de extraer el dinero.<\/p>\n<p>Los delincuentes llegaban al dinero de diferentes formas. En algunos casos, daban instrucciones en remoto a los cajeros autom\u00e1ticos para dispensar efectivo que m\u00e1s tarde recopilar\u00edan las mulas. En otros, utilizaban la red SWIFT para transferir el dinero directamente a sus cuentas. Hasta el 2014 no se hab\u00edan explotado este tipo de m\u00e9todos, por lo que la escala y las tecnolog\u00edas empleadas por Carbanak sacudieron tanto a la industria bancaria como a la de la ciberseguridad.<\/p>\n<h3>\u00bfQu\u00e9 nos depara el futuro?<\/h3>\n<p>Tras el descubrimiento de Carbanak, nuestros expertos han presenciado varios ataques (<a href=\"https:\/\/securelist.com\/the-silence\/83009\/\" target=\"_blank\" rel=\"noopener\">Silence, por ejemplo<\/a>) que intentaban t\u00e1cticas similares y rastrearon otras se\u00f1ales del <a href=\"https:\/\/securelist.com\/apt-style-bank-robberies-increase-with-metel-gcman-and-carbanak-2-0-attacks\/73638\/\" target=\"_blank\" rel=\"noopener\">mismo grupo criminal, que segu\u00eda bastante activo<\/a>. Pero ahora que el c\u00f3digo fuente de Carbanak se ha hecho p\u00fablico, este tipo de incidentes podr\u00edan hacerse cada vez m\u00e1s frecuentes, pues queda disponible para los ciberdelincuentes que no tengan los conocimientos de codificaci\u00f3n necesarios para producir un <em>malware<\/em> tan complejo. El investigador de Kaspersky Lab, Sergey Golovanov, que ha investigado este caso desde el principio, tiene algo que decir al respecto:<\/p>\n<p>\u201cEl hecho de que el c\u00f3digo fuente del famoso <em>malware<\/em> <a href=\"https:\/\/securelist.com\/the-great-bank-robbery-the-carbanak-apt\/68732\/\" target=\"_blank\" rel=\"noopener\">Carbanak<\/a> est\u00e9 disponible en un sitio web de c\u00f3digo abierto es un mal augurio. De hecho, Carbanak se desarroll\u00f3 con el c\u00f3digo fuente del <em>malware<\/em> Carberp despu\u00e9s de su publicaci\u00f3n <em>online<\/em>. Tenemos razones para creer que esta situaci\u00f3n se repetir\u00e1 y que veremos modificaciones m\u00e1s peligrosas de Carbanak en el futuro. La buena noticia es que desde la filtraci\u00f3n de Carberp, la industria de la ciberseguridad ha evolucionado de forma significativa y que ahora se puede reconocer f\u00e1cilmente el c\u00f3digo modificado. Ante esto, alentamos a las empresas y particulares a protegerse contra estas amenazas y las que vienen con una soluci\u00f3n de seguridad de confianza\u201d.<\/p>\n<h3>C\u00f3mo mantenerte a salvo<\/h3>\n<p>Para protegerte de las amenazas como Carbanak, te recomendamos que lleves a cabo las siguientes medidas:<\/p>\n<ul>\n<li>Integra fuentes de <a href=\"https:\/\/www.kaspersky.es\/enterprise-security\/threat-intelligence\" target=\"_blank\" rel=\"noopener\">inteligencia sobre amenazas<\/a> en tu SIEM y dem\u00e1s controles de seguridad para acceder a los datos de amenazas m\u00e1s relevantes y actualizados y poder prepararte as\u00ed contra los futuros ataques. Para protegerte contra este tipo de amenazas avanzadas, lo mejor es conocerlas y saber lo que tienes que buscar y precisamente esta es la informaci\u00f3n de las fuentes de inteligencia.<\/li>\n<li>Implementa soluciones EDR como <a href=\"https:\/\/www.kaspersky.es\/enterprise-security\/endpoint-detection-response-edr\" target=\"_blank\" rel=\"noopener\">Kaspersky Endpoint Detection and Response<\/a> para una detecci\u00f3n, investigaci\u00f3n y correcci\u00f3n oportuna de incidentes en <em>endpoint<\/em>. La muestra de una actividad similar a Carbanak en un equipo requiere una reacci\u00f3n inmediata y ah\u00ed es donde te pueden ayudar las soluciones EDR.<\/li>\n<li>Implementa una soluci\u00f3n de seguridad para empresas que detecte amenazas avanzadas en la red en fase inicial, como <a href=\"https:\/\/www.kaspersky.es\/enterprise-security\/anti-targeted-attack-platform\" target=\"_blank\" rel=\"noopener\">Kaspersky Anti Targeted Attack Platform<\/a>, adem\u00e1s de adoptar una protecci\u00f3n esencial para <em>endpoint<\/em>.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Se ha encontrado el c\u00f3digo fuente del famoso y multimillonario malware en VirusTotal. Te contamos todo lo que sabemos y qu\u00e9 podemos esperar. <\/p>\n","protected":false},"author":2706,"featured_media":18335,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2202,2754,2755],"tags":[378,368,685,1105],"class_list":{"0":"post-18334","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-amenazas","11":"tag-apt","12":"tag-bancos","13":"tag-carbanak"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/carbanak-source-code-leaked\/18334\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/carbanak-source-code-leaked\/14449\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/carbanak-source-code-leaked\/17250\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/carbanak-source-code-leaked\/22679\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/carbanak-source-code-leaked\/26791\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/carbanak-source-code-leaked\/11663\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/carbanak-source-code-leaked\/11764\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/carbanak-source-code-leaked\/10653\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/carbanak-source-code-leaked\/19117\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/carbanak-source-code-leaked\/23153\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/carbanak-source-code-leaked\/18333\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/apt\/","name":"APT"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/18334","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=18334"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/18334\/revisions"}],"predecessor-version":[{"id":19812,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/18334\/revisions\/19812"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/18335"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=18334"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=18334"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=18334"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}