Diario de León

Un joven de 23 años, primer pirata informático que cae en España

Publicado por
Antonio J. Redondo - madrid
León

Creado:

Actualizado:

Con tan solo 23 años y sin titulación académica oficial, un chaval de la localidad madrileña de Alcalá de Henares se ha convertido en el primer creador de un virus informático detenido en España. Según la Guardia Civil, este joven cuya identidad corresponde a las iniciales A.C.P., creó un potente virus que en tan solo 15 días del pasado verano logró infectar a más de 120.000 ordenadores, que además puso a su disposición para vulnerar la intimidad de sus usuarios, causar daños en los sistemas y utilizarlos en ataques a terceros. Su único pero fatal error fue «firmar» el virus. Según explicó ayer el comandante Juan Salón, Jefe del Departamento de Delitos Telemáticos de la Guardia Civil, las investigaciones se iniciaron en el mes de agosto, cuando la empresa Panda Software les alertó de la existencia del denominado virus Kelar ó Raleka y la sospecha de que podía tener un origen español. La infección de los ordenadores se producía aprovechando la vulnerabilidad del funcionamiento del servicio RPC (Remote Procedure Call) de los sistemas Windows 2000 y XP. El virus gusano El virus, de tipo gusano, se autoreplica a través de las máquinas infectadas, lo que da idea de sus graves efectos. Una vez infectados, los ordenadores se conectaban a un sitio web ubicado en el extranjero (update/hopto.org) que les redirigía a otro alojado en un servidor español, arrakis, desde el que se descargaban una actualización del virus y un troyano, el 'Ntrookit'. Los efectos del virus eran transparentes para el usuario infectado, quien únicamente podía percibir una ralentización de su tráfico en internet. Sin embargo, su ordenador se conectaba a una serie de redes de IRC (a través de redes de chat), al canal atolondra0 , en el que se quedaba a la espera de recibir ataques de denegación de servicios. Las máquinas afectadas podrían ser controladas por el creador del virus, accediendo a todo su contenido o pudiendo utilizarlas como puentes para atacar a terceros. «Tenía el control de todos los ordenadores afectados pero no sabemos si los utilizó, probablemente sí», explicó el comandante.

tracking