Se buscaba controlar equipos y obtener información.
México.- Un software malicioso originado en Corea del Norte con afectaciones a dependencias fue detectado y erradicado por la Procuraduría General de la República (PGR) y la Oficina Federal de Investigaciones de Estados Unidos (FBI).
Se trata del software FALLCHILL, con el que se buscaba controlar equipos y obtener información, el cual que se encontraba en computadoras de una empresa privada de telecomunicaciones, en la Ciudad de México.
Así se detectó a través de la Unidad de Investigaciones Cibernéticas y Operaciones Tecnológicas, la Agencia de Investigación Criminal (AIC) de la PGR y el FBI, informa Reforma.
Tras ser detectado, indicó la PGR, se llevaron a cabo diversas tareas con la finalidad de establecer las medidas de mitigación para aislar y resolver el problema. “Una de las principales acciones implementadas para la erradicación del virus informático consistió en aislar los servidores vulnerables de la red de internet y así evitar la propagación del software malicioso, a través del ciberespacio”, subrayó.
Destacó que el malware tenía capacidad para extraer información de los discos duros en el sistema infectado; crear, iniciar y terminar procesos nuevos en el sistema; buscar, leer, escribir, mover y ejecutar archivos.
También podía alterar las fechas de acceso y modificación, así como autoeliminarse del sistema infectado una vez cumplidos sus objetivos. De septiembre a diciembre de 2017, la AIC identificó y mitigó más de 289 casos de incidentes de seguridad informática que afectaban tanto al sector público y privado.
Por SDP Noticias