Curiosa historia, la de uno de los lectores de tarjetas de identificación más adquiridos y puntuados de Amazon, se ha podido detectar la presencia de un malware en sus drivers.
Lector de tarjetas con malware en sus drivers oficiales
Estos lectores pueden leer todo tipo de tarjetas de identificación, indispensables en muchos ámbitos para acceder a lugares físicos o incluso en sistemas informáticos del gobierno. Sin embargo, según ha podido averiguar Brian Krebs, autor del medio KrebsOnSecurity, los drivers compatibles con un lector de tarjetas bastante popular en Amazon contienen el malware conocido como 'Ramnit'.
El lector de tarjetas pertenece a la firma Saicoo, y un usuario anónimo notificó a Krebs sobre la amenaza que podía presentar este dispositivo en nuestros equipos. Cuando éste conectó el lector a su PC con Windows 10, el sistema le advirtió sobre un problema en los drivers del dispositivo, recomendándole visitar la página web del fabricante para descargar los últimos drivers.
Al obtener los drivers en un archivo ZIP, como método de prevención, el usuario subió el archivo a Virustotal para averiguar si todo estaba en orden. Nada más lejos de ello. Muchos de los archivos que contenía el ZIP incorporaban un troyano conocido como 'Ramnit'. Éste existe desde hace más de una década, pero ha ido evolucionando, y de hecho todavía se sigue utilizando en peligrosos ataques de robo de información.
Descargar drivers de forma externa puede ser un deporte de riesgo
Virustotal detectó hasta 43 archivos corruptos. Según pudo comprobar Will Dorman, analista en el CERT/CC, la mayoría de los archivos infectados eran HTML, prueba de que la web del fabricante fue hackeada en algún momento y probablemente no se dieron cuenta de ello. Dorman añadió que, hacer una búsqueda de drivers hoy día puede resultar "muy peligroso", más sobre todo cuando se trata de un fabricante poco fiable.
El hecho de que este malware se encuentre en los drivers de un lector de tarjetas es un grave riesgo para la seguridad, ya que como hemos mencionado anteriormente, la gran mayoría de las personas que los utilizan están afiliadas al gobierno o al ejército. Según se apunta en el blog de Krebs, en el caso de los Estados Unidos existe una lista de fabricantes de componentes PACS (acrónimo del inglés Physical Access Control System Components) aprobados por el gobierno. Saicoo no se encuentra en la lista, pero quizás hubiera sido de gran ayuda para el usuario el haber tenido más accesible esta lista en el momento de adquirir su lector de tarjetas.




No hay comentarios:
Publicar un comentario