Una botnet publicitaria infecta cientos de miles de dispositivos

Los ciberdelincuentes no ponen freno. Nuevos ataques a empresas y usuarios, utilizando distintas herramientas y métodos, surgen con el paso de las semanas.

La firma de seguridad Kaspersky Lab informa, por ejemplo, de la actividad de una botnet publicitaria a gran escala que busca infectar dispositivos con el troyano de arquitectura modular Ztorg para hacer ganar dinero a sus autores mediante la generación de visitas a anuncios, la compra y la instalación de aplicaciones.

Hasta la fecha, la botnet de Ztorg habría utilizado casi 100 programas comprometidos, que en algunos casos subieron a las 10.000 instalaciones en un solo día. Y habría infectado a cientos de miles de dispositivos con malware. Lo que hacen los ciberdelincuentes para distribuirlo es utilizar aplicaciones que pagan por descargar otras de Google Play y también comprar tráfico de redes de publicidad para acabar promoviendo programas comprometidos.

Cuando el malware infecta el dispositivo, acaba conectándose con un servidor de comando y control, obteniendo privilegios y distribuyendo publicidad de forma agresiva.

“A lo largo de 2016 los troyanos publicitarios capaces de explotar derechos de súper usuario fueron la principal amenaza para los usuarios móviles”, comenta Roman Unuchek, analista sénior sobre malware en Kaspersky Lab USA. “La red multietapa que se ha descubierto promoviendo Ztorg indica que esta tendencia sigue evolucionando. Se han subido aplicaciones muy recientes en Google Play, en mayo de 2017”, advierte Unuchek, “y esperamos ver más de este tipo pronto”.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

Silicon Pulse: Titulares de la semana T3E16

Bienvenido a un nuevo episodio del podcast semanal Silicon Pulse, un espacio en el que…

8 horas ago

El techo de cristal persiste en España

Las mujeres representan un 44,7 % del empleo en nuestro país, pero solamente el 29,3…

16 horas ago

6 de cada 10 hogares españoles con internet consume plataformas de pago

Netflix es la opción más popular. Está presente en un 40 % de los hogares,…

17 horas ago

Nueva serie de impresoras de producción en color RICOH Pro C5400

Lo último de Ricoh se dirige tanto a imprentas comerciales como empresariales.

18 horas ago

Nokia Cloud usará la quinta generación de procesadores AMD EPYC

La idea de fondo es construir redes de telecomunicaciones más eficientes y potentes.

19 horas ago

Stripe se hace con Privy

A pesar de la adquisición, está previsto que Privy siga operando como un producto independiente.

21 horas ago