Algo más de un año después de que Microsoft consiguiese destruir la botnet especializada en spam Waledac, se ha descubierto una evolución mucho más peligrosa. El aviso lo ha dado la empresa de seguridad Palo Alto Networks, que detectó la reencarnación en las redes de uno de sus clientes el pasado 2 de febrero y que acaba de hacer pública su investigación.
En concreto, el malware “olfatea” las credenciales de usuario para cuentas FTP, POP3 y SMTP, y puede hacerse con la configuración de archivos y con la moneda virtual para transacciones online Bitcoin. El comportamiento central, los métodos de comunicación, las operaciones internas y el mecanismo de entrega siguen siendo los mismos, según el analista Wade Williamson, lo que significa que el código fuente se ha mantenido esencialmente sin cambios.
La diferencia está en que su misión ahora es “permanecer mucho más tranquilo para mantenerse fuera del radar”. Antes de su derribo Waledac consiguió extenderse por numreosos equipos a gran velocidad y llegó a representar el 1% del volumen global de mensajes no solicitados.
También utiliza nuevos dominios y servidores de comando y control. Lo que todavía no se sabe es quién está detrás de los ataques, si son los mismos ciberdelincuentes que en el pasado o si es un grupo renovado.
Entre sus habilidades figuran la gestión del calendario para programar reuniones, la generación de clips…
Alrededor de un 28 % del gasto previsto para 2025 procederá del sector del 'retail'…
A la misma proporción de encuestados por NordVPN e Incogni en nuestro país les gusataría…
Supervisará las operaciones de la compañía en distintos mercados, incluyendo España y Portugal.
Promete mitigación inmediata de amenazas, eliminación de la fatiga por alertas y servicios a la…
Anteriormente pasó por las filas de compañías como Atmira, Grupo Banco Caminos y Accenture.