Algo más de un año después de que Microsoft consiguiese destruir la botnet especializada en spam Waledac, se ha descubierto una evolución mucho más peligrosa. El aviso lo ha dado la empresa de seguridad Palo Alto Networks, que detectó la reencarnación en las redes de uno de sus clientes el pasado 2 de febrero y que acaba de hacer pública su investigación.
En concreto, el malware “olfatea” las credenciales de usuario para cuentas FTP, POP3 y SMTP, y puede hacerse con la configuración de archivos y con la moneda virtual para transacciones online Bitcoin. El comportamiento central, los métodos de comunicación, las operaciones internas y el mecanismo de entrega siguen siendo los mismos, según el analista Wade Williamson, lo que significa que el código fuente se ha mantenido esencialmente sin cambios.
La diferencia está en que su misión ahora es “permanecer mucho más tranquilo para mantenerse fuera del radar”. Antes de su derribo Waledac consiguió extenderse por numreosos equipos a gran velocidad y llegó a representar el 1% del volumen global de mensajes no solicitados.
También utiliza nuevos dominios y servidores de comando y control. Lo que todavía no se sabe es quién está detrás de los ataques, si son los mismos ciberdelincuentes que en el pasado o si es un grupo renovado.
La utilización de contraseñas de un solo uso enviadas a través de plataformas OTT crecerá…
AI Pods tiene un enfoque agnóstico y da acceso a la tecnología de inteligencia artificial…
HESStec es una compañía especializada en renovables, con sistemas de almacenamiento de energía híbridos y…
Propone la suite de herramientas, integraciones y asociaciones para agentes AgentC, que permite realizar desarrollos…
Un 59 % de los profesionales que buscan trabajo ha usado recientemente herramientas de automatización…
Observabilidad Global y Automatización ha sido desarrollado en colaboración con Viewtinet y permite diagnosticar incidencias.