FALLCHILL, el malware norcoreano que hacke車 el coraz車n USA
El FBI revela datos sobre varios ciberataques que atribuye a Corea del Norte. Vuelve el equipo de los Hidden Cobra.
En un punto en el que las tensiones entre ambos pa赤ses son m芍ximas -la pelea de patio de colegio de Donald Trump y Kim Jong-Il por Twitter ha sido tan 谷pica como vergonzosa-, Estados Unidos y Corea del Norte contin迆an con una particular guerra que se libra m芍s que en el campo de batalla f赤sico, en uno virtual. Ambos bandos est芍n enfrascados en una contienda hacker en el ciberespacio, ya sea por ataques directos como el Wannacry de Corea o indirectos como el corte de Red de los USA a Corea pasando por China en el que intervino Rusia, la tercera en la disputa.
FALLCHILL, el malware norcoreano
Esta semana el FBI y la agencia Homeland de seguridad nacional han publicado un serie de documentos con los detalles t谷cnicos de lo que seg迆n ellos son ciberataques lanzados o respaldados por Corea del Norte. Y los han publicado para ayudar a las compa?赤as a que se protejan de estos hackes, detallando elementos como las direcciones IP asociadas con virus troyanos como Volgmer, usado por la comunidad hacker desde hace a?os.
Pero no s車lo hablan de troyanos populares en la Red, sino tambi谷n de FALLCHILL, un malware que los hackers de Corea del Norte han usado para comprometer redes en sectores USA tan claves como la industria aeroespacial, las agencias de Telecomunicaciones o el siempre lucrativo sector financiero, el m芍s indicado a la hora de crear un caos en un pa赤s. La clave de FALLCHILL es formar parte de una web infectada, una que el usuario visita sin pensar que est芍 entrando en un site peligroso. Y una vez ha accedido, FALCHILL se baja solo sin que nos demos cuenta, aunque este malware tambi谷n puede venir como un virus secundario que llega tras la infecci車n de otro malware previo.
Hidden Cobra ataca de nuevo
?Qu谷 hace FALLCHILL una vez est芍 en un sistema? Este malware tiene la potestad de robar datos e informaci車n, as赤 como ejecutar, borrar y trasladar todo tipo de archivos y procesos del sistema. Lo mejor que tiene es que FALLCHILL puede auto-limpiar su presencia tras haber terminado, lo que hace muy dif赤cil detectar que estuvo en una red o infraestructura de sistemas. Seg迆n el FBI y Homeland Security, tanto el troyano Volgmer como este FALLCHILL forman parte de las herramientas que usa Hidden Cobra, el grupo hacker que ha atacado sectores clave en Estados Unidos y por todo el mundo desde 2009.
?Quienes son Hidden Cobra? Pues nada menos que el grupo de 谷lite del Bureau 121, la divisi車n militar inform芍tica de Corea del Norte. Tambi谷n conocidos por el nombre de Guardians of Peace y Lazarus Group, seg迆n los Estados Unidos Hidden Cobra es quien est芍 detr芍s del hackeo que Sony Pictures sufri車 en 2014 como represalia por la pel赤cula The Interview, que trata sobre dos reporteros americanos que van a asesinar al dictador de Corea del Norte. Tambi谷n se les atribuye, aunque no con tanta disposici車n, el mayor pirateo que hemos visto en este siglo provocado por el ransomware Wannacry, el mismo que tumb車 las infraestructuras p迆blicas, privadas y civiles de medio mundo en 150 pa赤ses usando ir車nicamente herramientas creadas por la NSA, la Agencia Nacional de Seguridad americana