Hallan indicios de un posible ‘pre-Stuxnet’, un malware anterior al célebre ataque contra el programa nuclear iraní

Escrito por

en

Stuxnet ocupa un lugar casi mítico en la historia de la ciberseguridad. Descubierto en 2010, este gusano informático es considerado el primer ciberarma creado ex profeso para provocar daños físicos en infraestructuras industriales. Es innegable que marcó un antes y un después en la relación entre tecnología, inteligencia estatal y conflictos geopolíticos. Stuxnet era malware extremadamente sofisticado diseñado, en concreto, para atacar los sistemas de control de Siemens utilizados en las centrifugadoras de enriquecimiento de uranio en Irán. 

Su objetivo era sabotear discretamente el programa nuclear iraní, alterando el funcionamiento de estas máquinas mientras mostraba datos falsos que indicaban que todo funcionaba correctamente. En la práctica, esto provocaba que se dañaran físicamente sin que los ingenieros lo detectaran a tiempo.

La amenaza se propagaba mediante memorias USB en instalaciones aisladas (sin conexión a Internet) y exploraba varias vulnerabilidades desconocidas (zero-days). Aunque nunca se llegó a confirmar oficialmente, los expertos siempre han atribuido su creación a EE.UU.  

La importancia de Stuxnet fue vital. Se estima que destruyó una parte relevante de las centrifugadoras de la planta de Natanz y retrasó el programa nuclear iraní varios años. Así, sin una intervención militar directa, se pudo reducir el riesgo de una escalada en Oriente Medio.

Sin embargo, el famoso gusano pudo no ser el primero en estas lides. Investigadores de la firma de seguridad SentinelOne han descubierto que hubo un malware anterior con un modus operandi similar que se creó alrededor de 2005 y al que se conoció internamente como ‘Fast16’

Born in the USA

El hallazgo sugiere que Stuxnet no habría sido un proyecto aislado, sino el resultado de años de desarrollo previo en el ámbito del cibersabotaje avanzado. Así, el origen de las operaciones cibernéticas contra infraestructuras nucleares iraníes se remontaría a años antes del famoso gusano. Así pues, estaríamos ante un hallazgo histórico que modificaría la cronología conocida de la ciberguerra entre estados.

Este ‘nuevo’ pero viejo software malicioso actuaba de manera más sibilina. No destruía sistemas directamente, sino que manipulaba cálculos y simulaciones usada en entornos de ingeniería y ciencia de alta precisión. No buscaba el sabotaje inmediato, sino introducir errores progresivos que se hacían difíciles de detectar.

En apariencia el malware era un programa normal de Windows. Incluía un sistema que permitía a los atacantes cambiar su comportamiento en tiempo real y estaba vinculado a un componente llamado ‘Fast16′, diseñado para moverse dentro de redes informáticas usando herramientas legítimas del propio sistema operativo.

Una vez activo, este malware era capaz de introducirse en programas importantes del ordenador y modificarlos mientras estaban funcionando, alterando los resultados de los cálculos que realizaban. En concreto, estaba diseñado para manipular software técnico muy avanzado utilizado en simulaciones científicas, como las que se emplean para estudiar explosiones o impactos físicos.

El nombre Fast16′ ya había aparecido en una filtración de herramientas de la Agencia de Seguridad Nacional (NSA) de EE.UU. en 2017, donde se asociaba a herramientas de espionaje consideradas fiables dentro de operaciones de inteligencia. .

Por ello, aunque Sentinel no llega a afirmar la atribución definitiva, los investigadores argumentan que el momento, la sofisticación técnica y la posterior referencia a la NSA sugieren firmemente que Fast16′ fue una iniciativa respaldada por el Gobierno o el Ejército de EE.UU. o un aliado cercano.

Comentarios

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *