Categories: Seguridad

Kaspersky alerta sobre AdvancedIPSpyware, nueva amenaza en forma de backdoor

La empresa de seguridad informática Kaspersky ha publicado un informe sobre crimeware, amenazas criminales en forma de software, alertando sobre una nueva versión modificada con fines maliciosos de Advanced IP Scanner denominada AdvancedIPSpyware.

Se trata de una herramienta maliciosa que se aprovecha de la herramienta de uso habitual por parte de los administradores de red para controlas las redes de área local que ya ocasionó numerosas víctimas en África, Australia, Europa y Latinoamérica.

Resulta habitual que se añada código malicioso a software inofensivo de manera que se oculte la amenaza y el usuario resulte engañado, pero resulta menos frecuente que la vulnerabilidad en el sistema operativo, la aplicación o la página web logre convertirse en vía de entrada para hackers estando debidamente firmada, cosa que ocurre en este caso.

AdvancedIPSpyware se configura como una versión backdoored (dotada de una “puerta trasera” que permite el acceso no autorizado) de la herramienta habitualmente utilizada por los administradores de redes. Lo más probable es que la firma del desarrollador de la herramienta original haya sido robada, lo que permite emitir un certificado capaz de confundir al usuario.

Se añade la circunstancia de que el malware queda alojado en dominios muy similares al dominio real de Advanced IP Scanner con sólo una letra que los diferencia, lo que contribuye a la confusión, sumado a la circunstancia de que el diseño de la web falsa imita a la perfección el de la web auténtica, con la única diferencia del botón que permite la descarga gratuita del malware.

Antonio Rentero

Recent Posts

Celonis mira hacia el futuro con la inteligencia artificial agéntica

Propone la suite de herramientas, integraciones y asociaciones para agentes AgentC, que permite realizar desarrollos…

2 horas ago

El uso de IA en las solicitudes de empleo está ralentizando el proceso de selección

Un 59 % de los profesionales que buscan trabajo ha usado recientemente herramientas de automatización…

2 horas ago

Orange propone un servicio para gestionar la red empresarial

Observabilidad Global y Automatización ha sido desarrollado en colaboración con Viewtinet y permite diagnosticar incidencias.

3 horas ago

Los Centros de Valor de T-Systems en España alcanzan los 1.000 empleados

La división de servicios de digitalización del Grupo Deutsche Telekom espera incrementar esta cifra en…

3 horas ago

Clausura de Snowflake Summit 2025: Todos los datos listos para la IA

Snowflake Summit 2025 concluye con énfasis en la transformación de la IA para el desarrollo…

3 horas ago

Mike Giresi ejercerá de CIO en Vertiv

Con más de tres décadas de trayectoria profesional, Giresi ha desempeñado más de una veintena…

4 horas ago