Kroxxu, una nueva botnet que amenaza a millones de usuarios

Los expertos en seguridad han descubierto una nueva botnet que ya ha infectado a unos 100.000 dominios y un millón de sistemas en todo el mundo, aunque por el momento no está claro cómo los cibercriminales están haciendo dinero con él.

La botnet Kroxxu se ha diseñado únicamente para robar contraseñas FTP pero, a diferencia de los botnets tradicionales, se expande a través de páginas web infectadas más que a través de ordenadores individuales. Al menos es lo que aseguran los investigadores de Avast Software, que han estado haciendo un seguimiento de la botnet desde hace casi un año.

Las contraseñas robadas permiten al creador de Kroxxu añadir una etiqueta script al contenido original de la página web que después permite cargar y modificar archivos en servidores infectados y extenderse a otros servidores globalmente.

El malware trata de redirigirse constantemente para ofuscarse mientras que varios componentes de la red son capaces de ejecutar diferentes tareas; es lo que se conoce como “infección indirecta cruzada”.

Lo que no han descubierto los investigadores de Avast es cómo están haciendo dinero los organizadores de la botnet, aunque suponen que podrían estar vendiendo las contraseñas robadas o el espacio hackeado en los ordenadores infectados.

La botnet Kroxxu ha infectado 1.000 dominios cada mes desde que fue descubierta en octubre de 2009. Infectando páginas web legítimas la botnet podría tener un impacto serio en el éxito de las aplicaciones encargadas de bloquear URL que se consideran fraudulentas.

Silicon Redacción

La redacción de Silicon está compuesta por periodistas y redactores especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

IBM impulsa la IA generativa empresarial con nuevas capacidades híbridas y orquestación avanzada de agentes

IBM presenta tecnologías para escalar la IA generativa en entornos híbridos con agentes orquestados, datos…

3 horas ago

Per Overgaard, nuevo director general de Lenovo para ISG en EMEA

Hasta ahora ejercía como responsable de seguridad informática y tecnología de ISG en la misma…

4 horas ago

La italiana FlashStart aterriza en España

Desde nuestro país ofrecerá sus servicios de ciberseguridad a empresas que operan en toda la…

4 horas ago

NetApp refuerza la ciberresiliencia en la capa de almacenamiento

Introduce novedades a nivel de criptografía poscuántica, servicios profesionales, protección contra el ransomware, recuperación y…

5 horas ago

Logpoint SIEM obtiene la certificación del CCN

La solución aparece en el Catálogo CPSTIC con categoría ALTA en el marco del Esquema…

5 horas ago

Uno de cada cuatro archivos HTML adjuntos en correos electrónicos es malicioso, según Barracuda

El 23% de los archivos HTML adjuntos en correos electrónicos son maliciosos, revela el Informe…

6 horas ago