Careto, un grupo de hackers cuyos ataques "son una obra maestra", estaría controlado po...

1, 2, 3
Siempre que leemos historias sobre grupos de hackers que ejecutan ataques informáticos sofisticados pensamos en Estados Unidos, Rusia, China o Israel, pero en esta ocasión hay que centrar la mirada mucho más cerca: España. La historia se remonta al 2014, cuando Kaspersky descubrió la existencia de Careto, un grupo de hackers que por su forma de atacar a organizaciones y gobiernos parecía estar respaldado por un Estado. En su momento Kaspersky presentó un informe sin señalar a nadie, pero ahora varios de sus investigadores han asegurado a TechCrunch que Careto es un grupo controlado por el gobierno de España. Y si hablamos en presente es porque ha sido detectado de nuevo.

En 2014 Kaspersky reveló por primera vez la existencia de Careto, al que bautizaron con este nombre después de encontrar la palabra en el código del malware, y sus investigadores lo calificaron como "una de las amenazas más avanzadas del momento". Se trataba de un sigiloso malware capaz de sustraer de dispositivos vulnerables información sensible como conversaciones privadas y pulsaciones de teclado (keylogger), y lo hacía de una forma muy similar a los actuales programas espías apoyados por gobiernos. Careto se usaba para hackear a instituciones gubernamentales y empresas privadas de todo el mundo.

Kaspersky evitó señalar públicamente a España por falta de pruebas contundentes, pero internamente los investigadores llegaron a la conclusión que los hackers estaban al servicio del gobierno español. "No había duda, o como mínimo ninguna razonable", dice una de las fuentes de TechCrunch. Careto está considerado como uno de los pocos grupos de hackers gubernamentales occidentales conocidos junto a Equation Group y Lamberts, tras los cuales estaría la NSA y la CIA, respectivamente, y Animal Farm, responsable del malware Barbar cuya autoría ha sido reconocida por un exdirector del servicio de inteligencia francés.

Imagen
Código de Careto.

La primera víctima conocida de Careto fue detectada en Cuba, donde por esa época había miembros de la banda terrorista ETA, e internamente los investigadores de Kaspersky sabían que detrás de los ataques estaba España. Sin embargo, la compañía decidió no revelar esto debido a que tienen una estricta política de "no atribución". "A veces esa política se estiraba, pero nunca se rompía", dice uno de los testimonios de TechCrunch. Además, desde una perspectiva técnica era imposible saberlo. Los ataques de malware se contaron por cientos y se detectaron en Marruecos, Brasil (donde por esa época España pujaba por un contrato de construcción de un AVE de 13.000 millones de euros), Gibraltar y dentro de España.

Después de descubrir a Careto en 2014, Kaspersky aprendió a identificar el malware en ordenadores infectados y además de detectar víctimas en 31 países encontró evidencias de que existía desde 2007 ¿Qué lo hace español? La forma que tenía el malware de ejecutar ataques y técnicas de phishing ya apuntaba a un grupo apoyado por un gobierno, pero cuando en el código descubrieron palabras como "Caguen1aMar", que se usa solo en España, no fue difícil atar cabos. Además, los ataques coincidían geográficamente con intereses del gobierno de España del momento.

A pesar de que Kaspersky no quiso señalar al gobierno de España, en su informe de 2014 dejó muchas pistas, empezando por una ilustración donde salía una máscara con cuernos de toro y unas castañuelas. Kaspersky dijo en ese momento que el malware del grupo Careto era una de las amenazas más avanzadas de la época por su capacidad de obtener datos sensibles de un ordenador, y añadió que era capaz de interceptar tráfico de internet, conversaciones de Skype, claves de cifrado PGP y configuraciones de VPN, hacer capturas de pantalla y obtener toda la información de dispositivos Nokia.

ImagenEn su informe, Kaspersky daba pistas sobre el origen de Careto.

Poco después de que Kaspersky publicará su investigación, Careto tocó retirada y abandonó todas las operaciones que había expuesto el informe. Incluso llegó a borrar sus registros en un movimiento que según la compañía "no era muy común" y que situó a Careto en la "élite" de los grupos de hackers gubernamentales. "No se puede hacer eso si no estás preparado", dice una de las fuentes de TechCrunch. "Destruyeron todo, toda la infraestructura de forma sistemática y rápida. Simplemente desapareció".

Tras la evaporación de Careto nadie ha detectado su actividad, hasta que el año pasado el malware volvió a ser visto. En mayo de 2024 Kaspersky encontró nuevamente a Careto en un ataque a una organización no identificada en América Latina y otra en África Central. La compañía apunta a la vuelta de Careto por el nombre de los archivos, que son muy similares a los de hace una década, así como por las tácticas, técnicas y procedimientos o TTP, que en ciberseguridad se refiere a los comportamientos únicos de determinados grupos.

En un informe presentado en 2024 los investigadores de Kaspersky dijeron que Careto "siempre ha ejecutado los ciberataques con extrema precaución", pero que aun así cometió "pequeños pero fatales errores" que permitieron descubrir sus operaciones recientes. Tras analizar el malware, Kaspersky descubrió que ahora Careto es capaz de activar de manera oculta el micro de un ordenador (sin que el icono de Windows lo indique), robar archivos (incluyendo documentos), cookies de inicio de sesión, historiales de navegación y más. Asimismo, puede actuar de puerta trasera, keylogger y hacer capturas de pantalla.

A pesar de que Kaspersky ha logrado detectar de nuevo a Careto, la compañía asegura que los hackers siguen siendo muy buenos. Es más, en comparación con los mayores y más conocidos grupos de hackers con apoyo gubernamental como el norcoreano Lazarus Group o el chino APT 41, Careto está considerado como una "amenaza persistente avanzada muy pequeña que supera a todos en complejidad". "Sus ataques son una obra maestra", dice Kaspersky.
A ver en España no sabemos inventar nada que no tenga un palo. Dicho esto no me creo que ningun grupo Español sea puntero en nada que no sea batir records de paro o batir el record mundial de fiestas mas largas e interconectadas unas con otras.
Tratándose de la banda de delincuentes que nos (des)gobierna, cualquier cosa que me contéis ya me parece normal. Jamás vi una piara de hijos de mil padres más corruptos que éstos; lo infectan absolutamente todo.
Y yo soy apartidista.
Un poco extraño cuando las páginas del gobierno son todas una putísima mierda
¿España siendo lider en robar datos? Me desangras y no pincho.
Menos mal que somos medianamente punteros en algo que no sea paro e inmigración ilegal xD
¡Dios, si no es el mejor titular que he leído en mi vida, me como el botellín que me estoy tomando!

No tengo ahora tiempo de ponerme a leer la noticia, pero ha llamado poderosamente mi atención 😁
Por fin somos los mejores en algo XD
Lógico. Todos los países tienen su propio grupo de “ataque virtual”, no íbamos nosotros a ser los más gilipollas.

Un saludo,
Punteros en corrupción política es lo que somos actual e históricamente.
Ya podemos desempolvar la foto de las Azores con orgullo. [amor]

Pero ya les vale, ¿dónde estaban con Melody? cawento
Mira unos funcionarios que da gusto pagarles el sueldo XD
lo gracioso es que se sorprendan... nada nuevo bajo el sol.
Hombre viendo que la clase política nos roba en la puta jeta y no pasa nada, ¿cómo no vamos a ser los primeros entre bambalinas, es lógico no? [risita]
Punteros en tragar con todo no nos gana nadie.
1UP escribió:Tratándose de la banda de delincuentes que nos (des)gobierna, cualquier cosa que me contéis ya me parece normal. Jamás vi una piara de hijos de mil padres más corruptos que éstos; lo infectan absolutamente todo.
Y yo soy apartidista.


Y con poca capacidad de raciocinio porque en 2014 gobernaba otro partido. Si creo que hay que ser prudente con lo que se dice, y más por escrito. Las palabras hay que demostrarlas y por lo menos que no suenen a repetidas. Sobre todo cuando la oposición no ha dado ninguna opción razonable salvo quitar impuestos a unos pocos y colocar a otros, ni cambiar ninguna ley que evite que gorbiernen dos partidos a perpetuidad... Lo que viene siendo la dictadura de 2, que casi son 1 xD. Vea la foto reciente de los ex, tan amigos.

Dicho esto, esto parece de la TIA. Pero en España aun con recursos escasos siempre ha habido ramalazos de calidad. De todas formas la constitución nos la pasamos por el forro todo el rato. Solo los pringaos la cumplen. Lo suyo es que si lo hizo un funcionario debería denunciarlo ya que aun es más agravante ... O como mínimo un registro de la vergüenza y las motivaciones de saltarse la ley.
A mi no me sorprende para nada, tenemos gente muy muy muy pro de nuestro señor en todo lo relacionado con informática, programación, etc. O al menos hace 15 años cuando me relacionaba con gente de dos facultades de informática e incluso de ciclos de programación veías a esa gente hacer cada cosa que era la polla y ya por entonces no todas eran legales [sonrisa]
Ultraderecha sin duda
No es algo para estar orgullosos pero es una noticia que no sorprende a nadie.
Santi RC escribió:Yo tengo un amigo informático.

No puedo creer que nadie lo haya dicho todavía:

Vaya careto tiene el gobierno [looco] [looco] [looco] [looco]
Hackear PCFutbolmania y recuperar el control!!
este hilo es carne de fanaticos de la politica y extremistas. [reves]
Seguro que hay algún Eoliano
Seguro que esto va a repercutir positivamente al contribuyente [hallow]
Davimaru escribió:Hola dark alex

Ostras! Eso explicaría su misteriosa desaparición.
Madre mia que locura
euromillón escribió:Ultraderecha sin duda

Ellos son más de bulos.
Estaría curioso que esto fuera verdad, pero lo dudo mucho.
Si se usa desde 2014 quiere decir que ha sido bajo diferentes gobiernos, o sea que es como una agencia que está por defecto.

De todos modos, todos los países tienen el suyo...
Caguenlamar?????? Ostia que son valencianos [qmparto] [qmparto] [qmparto] [qmparto] [qmparto]

Pero qué fantasia es esta???????
1UP escribió:Tratándose de la banda de delincuentes que nos (des)gobierna, cualquier cosa que me contéis ya me parece normal. Jamás vi una piara de hijos de mil padres más corruptos que éstos; lo infectan absolutamente todo.
Y yo soy apartidista.


Calla facha, fascista, como se nota que eres un nazi de la extrema derecha desinformadora.
Pues sí que ha cambiado el forito :O

Esta gente se piratea la Pley 6 en un ratillo en su casa.
Muy buen artículo, @Benzo, muy interesante. [oki]
Hexley escribió:A ver en España no sabemos inventar nada que no tenga un palo. Dicho esto no me creo que ningun grupo Español sea puntero en nada que no sea batir records de paro o batir el record mundial de fiestas mas largas e interconectadas unas con otras.


Si piensas eso es que lo están haciendo realmente bien, esa es la idea de cualquier gobierno, que tú no sepas nada 😉 haz memoria con el software Pegasus, lo empezó M Punto Rajoy y el actual presidente lo mantuvo hasta que los pillaron.
Mr_Children escribió:
1UP escribió:Tratándose de la banda de delincuentes que nos (des)gobierna, cualquier cosa que me contéis ya me parece normal. Jamás vi una piara de hijos de mil padres más corruptos que éstos; lo infectan absolutamente todo.
Y yo soy apartidista.


Calla facha, fascista, como se nota que eres un nazi de la extrema derecha desinformadora.

Espero que sea sarcasmo.
Ahora se explican muchas cosas. 😏

Imagen
Kaspersky, compañía super fiable y sin ningún tipo de relación con el gobierno ruso y sus campañas de desinformación en Europa. Y esta web promocionando sus “noticias”. [360º]
Pues los grandes de modificar consolas estuvieron en EOL como Hermes o Dark_alex siendo Españoles.
Así que no le sorprenderia un grupo español de ciberataque.
NaN escribió:Seguro que hay algún Eoliano


Venía a escribir esto jajajaja.
Y lo que no sepamos. Tienen que estar todos los países de espías también.....

En fin, no lo veo como algo destacable. Todos los países tienen esto...y el que no, debería
Caguen la mar que nos han pillado robando!

En temas de robar somos unos cracks, sobretodo si detrás están los políticos.
Goncatin escribió:Y lo que no sepamos. Tienen que estar todos los países de espías también.....

En fin, no lo veo como algo destacable. Todos los países tienen esto...y el que no, debería


Venía a esto. Prácticamente todos los paises tienen su/sus APT, salvo que no tengan un puto duro y vivan en cuevas, es lo más normal.
(mensaje borrado)
Lo gracioso de todo esto, es que si es cierto, nadie lo creera por lo inutil que ven al gobierno español desde hace decadas
ElpequeSaurio escribió:
euromillón escribió:Ultraderecha sin duda

Ellos son más de bulos.

¿ Como cuál ?
114 respuestas
1, 2, 3