Detenidos por los gusanos Zotob y Mytob

SeguridadVirus

Microsoft ha jugado un papel importante en su localización, al ofrecer pistas importantes que encontraron al analizar el código de los virus.

El FBI anuncia la detención en Marruecos de Farid Essebar, alias “Diabl0”, de 18 años de edad, y de su supuesto cómplice en Turquía Atilla Ekici, alias “Coder”, de 21 años. Ambos son los sospechosos de distribuir los gusanos Zotob y Mytob. Según la investigación sus prácticas tenían un móvil económico relacionado con el fraude a usuarios de entidades financieras.

La detención fue llevada a cabo por las autoridades locales de Marruecos y Turquía, en colaboración con la investigación del FBI. De momento no hay mucha más información sobre el caso, a excepción de algunas declaraciones de un directivo del FBI quien añadió que los dos detenidos se conocían únicamente por Internet y que Microsoft había jugado un papel importante en su localización, al ofrecer pistas importantes que encontraron al analizar el código de los gusanos.

Lo cierto es que, efectivamente, el código original de Zotob incluye el texto “Botzor2005 Made By …. Greetz to good friend Coder. Based On HellBot3”, y además el gusano intenta conectar por el puerto 8080 a un servidor IRC en la dirección “diabl0.turkcoders.net”.

Es probable que ambas pistas, fruto de un exceso de confianza y/o ansias de protagonismo del autor o autores, fueran claves para el inicio de la investigación. De confirmarse la implicación de los sospechosos estaríamos ante uno de los casos más rápidos en la localización y detención de responsables de infecciones causadas por un virus.