miércoles, 17 de noviembre de 2010

La labor de Norman reconocida por las agencias de policía internacionales por desactivar una gran organización multinacional de software malicioso

NORMAN, empresa líder en seguridad que ofrece productos para la protección tanto de redes de empresas y gobiernos como de equipos de usuarios, ha anunciado hoy que la unidad nacional holandesa de delitos tecnológicos (NHTCU), división informática de la policía (KLPD), en una presentación en el simposio GOVCERT.NL, ha reconocido hoy la contribución forense de Norman ASA para ayudar a las agencias de policía a vigilar y desactivar grandes redes zombie internacionales.

Una red zombie es una red de ordenadores que puede alcanzar más de un millón de nodos, donde los ordenadores están infectados con software malicioso y son controlados por uno o más servidores de mando y control. Esta red permite ordenar a los ordenadores de la red que participen en actividades delictivas como denegación de servicio, envío de correo no deseado, robo de contraseñas y robo de datos personales privados e información financiera. Además, muchas redes zombie están asociadas con servidores de mando y control especializados en el envío de correo electrónico para vender fármacos falsos, servicios de citas falsos y pornografía, principalmente con el objetivo de recopilar números de tarjetas de crédito legítimas para su posterior uso delictivo.

Durante el simposio, fue explicado el proyecto Taurus de vigilancia de redes zombie, siendo reconocida la contribución de Norman por los agentes del gobierno. Para este proyecto, Norman ha puesto a disposición de las autoridades toda su base de datos de redes zombie, una detallada colección de redes que se actualiza continuamente y que contiene información para acceder a los servidores de mando y control y a los diversos canales de redes zombie. La base de datos de Norman se integró en una herramienta especial que es capaz de vigilar las diferentes redes zombie y recibir las órdenes enviadas por los servidores de mando y control a los sistemas afectados.

"En este momento, una de las estrategias más importantes de las Unidades holandesas contra delitos informáticos consiste en cooperar con el sector privado”, explica Marijn P.M. Schuurbiers, asesor sénior y director de proyectos del proyecto Taurus. “Tenemos objetivos que se solapan, pero cada parte tiene sus propias habilidades o capacidades. Norman tiene una gran cantidad de datos de malware e inteligencia relacionada, y nosotros tenemos capacidades legales para interceptar entidades relacionadas por lo que, al final, detenemos a los sospechosos implicados. La combinación de estas habilidades y capacidades nos aporta las mejores posibilidades para luchar contra los delitos informáticos. La información de los participantes en el proyecto Taurus en forma de muestras de malware, conocimientos expertos e inteligencia han sido de vital importancia. Estamos encantados de que la colaboración con Norman haya funcionado tan bien y esperamos que esta cooperación tenga continuidad”.

En la última década, Norman ha sido reconocido como líder global en el desarrollo de capacidades tecnológicas forenses”, afirma Stale Ekelund, director de tecnología de Norman. “Esta competencia central en análisis forense de malware complejo nos permite desempeñar un papel importante para desvelar redes zombie usadas en actividades delictivas”.

Norman mediante su gama de herramientas Norman SandBox, que incluye SandBox® Analyzer, Norman SandBox® Reporter, Norman SandBox® Analyzer Pro y Norman SandBox® Online Analyzer, es líder en análisis de malware. En octubre, las tecnologías SandBox de Norman fueron reconocidas en la prestigiosa conferencia de seguridad VB2010 como la idea de seguridad más innovadora de la última década.

Norman ha tenido el honor de ser un importante participante en este crítico esfuerzo internacional para desactivar estas redes zombie, lo que hará que el mundo de la red sea más seguro”, explica Righard Zwienenberg, director de investigación de Norman. “Norman colabora estrechamente desde hace mucho tiempo con agencias de investigación, policía e inteligencia de todo el mundo para ayudarles a controlar la actividad delictiva en la red”.

Además, instituciones educativas, militares, financieras y grandes empresas también confían en la tecnología Norman SandBox para automatizar el análisis de grandes cantidades de malware. Gracias a la tecnología SandBox, el análisis manual que dura días y hasta semanas puede realizarse en cuestión de horas o incluso minutos.

Más información sobre el papel de Norman en el proyecto Taurus, en el blog de seguridad del centro de seguridad SandBox www.norman.com/taurus.

No hay comentarios:

Publicar un comentario

Escribe tu comentario