Detectan una peligrosa variante de la botnet Waledac

Algo más de un año después de que Microsoft consiguiese destruir la botnet especializada en spam Waledac, se ha descubierto una evolución mucho más peligrosa. El aviso lo ha dado la empresa de seguridad Palo Alto Networks, que detectó la reencarnación en las redes de uno de sus clientes el pasado 2 de febrero y que acaba de hacer pública su investigación.

bitcoinLos ordenadores infectados con la nueva variante todavía envían correos basura, pero a esto se ha añido la capacidad de robar contraseñas e información de autenticación de los sistemas comprometidos. Después Waledac es capaz  de transmitirla a terceros para su uso en otros ataques.

En concreto, el malware “olfatea” las credenciales de usuario para cuentas FTP, POP3 y SMTP, y puede hacerse con la configuración de archivos y con la moneda virtual para transacciones online Bitcoin. El comportamiento central, los métodos de comunicación, las operaciones internas y el mecanismo de entrega siguen siendo los mismos, según el analista Wade Williamson, lo que significa que el código fuente se ha mantenido esencialmente sin cambios.

La diferencia está en que su misión ahora es “permanecer mucho más tranquilo para mantenerse fuera del radar”. Antes de su derribo Waledac consiguió extenderse por numreosos equipos a gran velocidad y llegó a representar el 1% del volumen global de mensajes no solicitados.

También utiliza nuevos dominios y servidores de comando y control. Lo que todavía no se sabe es quién está detrás de los ataques, si son los mismos ciberdelincuentes que en el pasado o si es un grupo renovado.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

La edición empresarial de HPE Private Cloud, disponible con HPE Morpheus VM Essentials

Hewlett Packard Enterprise ha actualizado su cartera de nube privada para impulsar la modernización de…

20 horas ago

Qualcomm y Xiaomi anuncian un acuerdo plurianual de colaboración en smartphones

Xiaomi será una de los primeras compañías en adoptar la nueva generación de la serie…

21 horas ago

MasOrange obtiene 4.750 millones de euros de financiación para la FiberCo con Vodafone

Además, la operadora anuncia la obtención de 6.250 millones de euros para refinanciar su deuda.

21 horas ago

Snom evoluciona como especialista en soluciones de comunicación corporativa

La reorientación del fabricante alemán está liderada por Fabio Albanini, vicepresidente sénior de Ventas y…

22 horas ago

Virtual Cable ofrecerá licencias concurrentes para sus soluciones de lugar de trabajo digital

El precio fijado es de 78 euros anuales por usuario concurrente (de 1 a 700…

23 horas ago

Rocío Sobrini regresa a qdq como CFO

La recién nombrada directora financiera se reincorpora a una compañía en la que ya estuvo…

23 horas ago