RASTREANDO LA RED

2/17/2012 10:21:58 AM

Detectan una peligrosa variante de la botnet Waledac

Más sigilosa que la original, es capaz de robar contraseñas e información de autenticación de los sistemas infectados

Algo más de un año después de que Microsoft consiguiese destruir la botnet especializada en spam Waledac, se ha descubierto una evolución mucho más peligrosa. El aviso lo ha dado la empresa de seguridad Palo Alto Networks, que detectó la reencarnación en las redes de uno de sus clientes el pasado 2 de febrero y que acaba de hacer pública su investigación.

Los ordenadores infectados con la nueva variante todavía envían correos basura, pero a esto se ha añido la capacidad de robar contraseñas e información de autenticación de los sistemas comprometidos. Después Waledac es capaz  de transmitirla a terceros para su uso en otros ataques.
En concreto, el malware “olfatea” las credenciales de usuario para cuentas FTP, POP3 y SMTP, y puede hacerse con la configuración de archivos y con la moneda virtual para transacciones online Bitcoin. El comportamiento central, los métodos de comunicación, las operaciones internas y el mecanismo de entrega siguen siendo los mismos, según el analista Wade Williamson, lo que significa que el código fuente se ha mantenido esencialmente sin cambios.
La diferencia está en que su misión ahora es “permanecer mucho más tranquilo para mantenerse fuera del radar”. Antes de su derribo Waledac consiguió extenderse por numreosos equipos a gran velocidad y llegó a representar el 1% del volumen global de mensajes no solicitados.
También utiliza nuevos dominios y servidores de comando y control. Lo que todavía no se sabe es quién está detrás de los ataques, si son los mismos ciberdelincuentes que en el pasado o si es un grupo renovado.

Los ordenadores infectados con la nueva variante todavía envían correos basura, pero a esto se ha añido la capacidad de robar contraseñas e información de autenticación de los sistemas comprometidos. Después Waledac es capaz  de transmitirla a terceros para su uso en otros ataques.

En concreto, el malware “olfatea” las credenciales de usuario para cuentas FTP, POP3 y SMTP, y puede hacerse con la configuración de archivos y con la moneda virtual para transacciones online Bitcoin. El comportamiento central, los métodos de comunicación, las operaciones internas y el mecanismo de entrega siguen siendo los mismos, según el analista Wade Williamson, lo que significa que el código fuente se ha mantenido esencialmente sin cambios.

La diferencia está en que su misión ahora es “permanecer mucho más tranquilo para mantenerse fuera del radar”. Antes de su derribo Waledac consiguió extenderse por numreosos equipos a gran velocidad y llegó a representar el 1% del volumen global de mensajes no solicitados.

También utiliza nuevos dominios y servidores de comando y control. Lo que todavía no se sabe es quién está detrás de los ataques, si son los mismos ciberdelincuentes que en el pasado o si es un grupo renovado.

 Fuente: www.techweekeurope.es

Valoración:

Comentarios

 Hay 0 comentarios, añada el suyo...

Comentario


El falso “virus de la policía” protagoniza las estafas en Marzo
España ha vivido una nueva estafa que deja un mes lleno de afectados


Descubiertos miles de dispositivos conectados a Internet sin contraseñas
Los cibercriminales podrían utilizarlos para alojar malware en sus memorias internas


Detectan una peligrosa variante de la botnet Waledac
Más sigilosa que la original, es capaz de robar contraseñas e información de autenticación de los sistemas infectados


Descubren un troyano para Android que muta con cada descarga
Las técnicas polimórficas, presentes desde hace años en el mundo del PC, acaban de aparecen en el de los dispositivos móviles


Llega el Frankenmalware: virus que se infectan entre sí
Puede ser la pesadilla de cualquiera con un ordenador, un troyano que aprovecha la capacidad de infección de un gusano para llegar a más sistemas


ASUS presenta Zenbook de menos de 3mm de grosor
El Asus Zenbook integra procesadores Intel Core i5 2467 a 1.6Ghz, Core i5 2557 a 1.7Ghz, y Core i7 2677 a 1.8Ghz


Neymar, promesa brasileña de fútbol, nuevo gancho para distribuir un troyano bancario, informa Panda
Banbra.GYI está diseñado para robar datos del usuario cuando visita las páginas de ciertas entidades financieras, como el Banco Santander o American Express


Droid Dream Light: un nuevo virus infecta 25 'apps' de Android
Entre 30.000 y 120.000 usuarios de Android pueden haberse visto afectados


Visualizar las búsquedas de Google en un globo terráqueo
Google ha creado una nueva herramienta que permite visualizar datos geográficos en un globo terráqueo.


Desarticulada una banda de 'hackers' que infectó más de dos millones de ordenadores
Cerca de 100 millones de dólares ha sido el motín obtenido por los hackers que desarrollaron el virus Coreflood



ÁREA USUARIOS REGISTRADOS

Email:

 

Contraseña:

 
    Registrarse    |    Recordar Contraseña

Suscríbete a nuestro boletín de novedades:

   


Microsoft Tecnofor