Categories: SeguridadVirus

Temen una propagación masiva del troyano SpyEye tras publicarse su código

El código fuente del troyano SpyEye ha sido publicado, aumentando la posibilidad de que uno de los troyanos más utilizados por los ciberdelincuentes se convierta en una amenaza aún mayor.

La liberación es obra de un miembro de la RED (Reverse Engineers Dream) Crew llamado Xyliton, que ha escrito todo un tutorial sobre cómo crackear una copia del constructor de SpyEye 1.3.45. Es decir, que ilustra las técnicas de codificación utilizadas por los autores del troyano: el equipo Gribo-Demon.

SpyEye fue detectado por primera vez en 2009, en pleno esplendor de Zeus

Las personas que se han hecho con el kit de herramientas han podido usarlo sólo en una máquina, de acuerdo con Sean Bodmer un analista de Damballa, quien ha asegurado en el blog The Day Before Zero que es posible violar VMProtect en menos de 15 minutos.

SpyEye fue detectado por primera vez a finales de 2009, en pleno esplendor del troyano bancario Zeus. Ambas familias de malware tienen como objetivo robar dinero de los usuarios, después de hacerse con sus credenciales bancarias y otra información sensible, y en ese momento podían conseguirse en mercados clandestinos por 10.000 dólares, según los investigadores.

El equipo de Damballa, sin embargo, ha identificado nuevos constructores a la venta por tan sólo 95 dólares.

“SpyEye ha estado en la lista de prioridades de todos y cada uno de los debates sobre seguridad de los últimos años, y ahora se va a convertir en una amenaza aún más generalizada”, predice Bodmer.

Que se haya filtrado el código también es una “buena” noticia para los investigadores de seguridad, ya que ahora podrán comenzar a buscar vulnerabilidades en SpyEye y detectar sus variantes. También hay sitios que identifican los servidores “command-and-control” utilizados por el troyano y que las compañías pueden descargarse para incluir en listas negras el tráfico de SpyEye.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

Silicon Pulse: Titulares de la semana #27

Bienvenido a un nuevo episodio del podcast semanal Silicon Pulse, un espacio en el que…

3 horas ago

TP-Link lanza la solución de gestión gratuita Omada Cloud Essentials

Basada en la nube, permite controlar puntos de acceso, switches y routers de forma centralizada.

12 horas ago

Deutsche Telekom Global Business incrementa sus sedes SD-WAN en un 64%

Para reforzar sus capacidades de gestión, ha establecido alianzas con empresas como Fortinet, Aryaka y…

13 horas ago

Oracle presenta innovaciones multicloud, IA y seguridad en Oracle CloudWorld 2024 en Madrid

Oracle revela avances en multicloud, inteligencia artificial y seguridad en Oracle CloudWorld 2024, mejorando la…

13 horas ago

Las inversiones de NetApp en energía renovable aumentan un 144 %

La compañía californiana espera reducir sus emisiones de Alcance 1 y 2 en un 42…

14 horas ago

ISACA: “La formación en IA es una necesidad urgente para los profesionales de TI”

Chris Dimitriadis, director de Estrategia Global de ISACA, destaca los retos que enfrentan las organizaciones…

14 horas ago