Algo más de un año después de que Microsoft consiguiese destruir la botnet especializada en spam Waledac, se ha descubierto una evolución mucho más peligrosa. El aviso lo ha dado la empresa de seguridad Palo Alto Networks, que detectó la reencarnación en las redes de uno de sus clientes el pasado 2 de febrero y que acaba de hacer pública su investigación.
En concreto, el malware “olfatea” las credenciales de usuario para cuentas FTP, POP3 y SMTP, y puede hacerse con la configuración de archivos y con la moneda virtual para transacciones online Bitcoin. El comportamiento central, los métodos de comunicación, las operaciones internas y el mecanismo de entrega siguen siendo los mismos, según el analista Wade Williamson, lo que significa que el código fuente se ha mantenido esencialmente sin cambios.
La diferencia está en que su misión ahora es “permanecer mucho más tranquilo para mantenerse fuera del radar”. Antes de su derribo Waledac consiguió extenderse por numreosos equipos a gran velocidad y llegó a representar el 1% del volumen global de mensajes no solicitados.
También utiliza nuevos dominios y servidores de comando y control. Lo que todavía no se sabe es quién está detrás de los ataques, si son los mismos ciberdelincuentes que en el pasado o si es un grupo renovado.
Las herramientas más utilizadas para trabajar en remoto son el correo electrónico, los programas ofimáticos y…
La alianza entre Kyndryl y Microsoft busca impulsar la transformación empresarial, incluyendo la adopción de…
Como grandes características, HP Indigo 6K+ integra el sistema SmartControlSystem y herramientas de automatización e…
Red Hat simplifica el acceso de los desarrolladores a contenido empresarial con posibilidad de autoservicio.
Un estudio de Fortinet determina que "las organizaciones se plantean la seguridad OT cada vez…
La IA generativa está transformando el trabajo de los desarrolladores. “Se genera más código y…