Seguridad

OutlawCountry: Malware de la CIA para hackear equipos Linux

WikiLeaks sigue con su batalla contra la CIA y vuelven a filtrar documentos sobre la agencia. Ahora, han filtrado datos sobre una nueva herramienta utilizada por la CIA. Se trata de OutlawCountry, que es una herramienta diferente a lo que acostumbran. En este caso está pensada para equipos Linux.

OutlawCountry: Malware de la CIA para hackear equipos Linux

Linux es probablemente el sistema operativo más seguro y menos propenso a ataques. Aunque, eso no significa que pueda ser vulnerable. Y la CIA se ha aprovechado de eso para hacer efectiva esta herramienta. Os contamos más sobre su funcionamiento a continuación.

Cómo funciona OutlawCountry

OutlawCountry es un software malicioso que permite la redirección de todo tráfico de red saliente en el equipo destino y lo dirige a equipos controlados por la CIA. Linux es un sistema operativo muy utilizado en los servidores, lo cual ha permitido este ataque. WikiLeaks también ha revelado la forma en la que este nuevo malware está diseñado.

Al parecer, OutlawCountry está compuesto por un módulo de Kernel. Dicho módulo es capaz de crear tablas netfilter invisibles, lo cual les permite interceptar y manipular paquetes de red sin que el usuario o el administrador del sistema lo sepan. Por desgracia, uno de los datos que aún no conocemos es la forma en la que este malware se introduce en los ordenadores de las víctimas.

TE RECOMENDAMOS
Cómo instalar TeamViewer en Ubuntu 16.04 'Xenial Xerus' y Linux Mint 18 'Sarah'

WikiLeaks sigue haciendo públicas las muchas herramientas usadas por la CIA para espiar todo tipo de dispositivos. OutlawCountry es sólo la más reciente, pero parece que aún queda mucho más por salir a luz. ¿Qué pensáis de esta nueva filtración?

Eder Ferreño

Bilbaíno graduado en Marketing. Amante de los viajes, el cine y la lectura.
  • Francesc Garcia

    Me parece bien esta filtracion, ante todo el derecho a la intimidad tendria que ser el ultimo bastion personal, donde tengamos seguridad ante todo, me refiero a quienes somos buenas personas un lugar donde poder disfrutar tranquilamente de tus cosas alejado de cualquier mierda exterior, pero parece ser que solo nos quedara nuestra mente

  • Arch Farm

    Joder, ni siquiera habéis leido el propio manual que filtra WIkileak ¬¬, esto es un rootkit, es decir, que su kernel compilado a medida, y para que funcione necesitas a una persona que acceda al ordenador y al sistema, no es una vulnerabilidad. En otra palabras, necesitas un espía de carne y hueso que compile el nuevo kernel en el sistema. Tarea que no es fácil ni rápida.

    LO hacéis ver como si todas las distros o los usuarios de GNU/Linux somos espiados, claro como con WInbug si pasa eso… En GNU/Linux, si no estás seguro de una distro, ve a leer su código, comprueba sus módulos, etc. Linux es un sistema transparente, que algo así pase desapercibido por el usuario es porque:

    1.ES cómplice.
    2. Es un inútil.

  • Patrick Gómez

    El caso es que ante tanto dispositivo de seguridad finalmente y antes de lo normal acaba sucumbiendo ante todo posible acceso mal intencionado.

Seguro que te interesa:

Close