TDL-4, una botnet que podría ser indestructible

Ha sido un investigador de la empresa de seguridad Kaspersky quien ha dicho que la botnet TDL-4 podría ser “indestructible”. Como muestra decir que el nombre, TDL-4, no hace sino demostrar que es la cuarta generación de la botnet, que se ha estado alterando en los últimos años. Según Kaspersky, TDL-4 es un ejemplo de cómo los creadores de malware han mejorado drásticamente la botnet respecto a sus predecesores.

“Los escritores de malware han extendido la funcionalidad de la programación, cambiando los algoritmos utilizados para cifrar los protocolos de comunicación entre los bots y los servidores de comando y control de la botnet, e intentando asegurarse de que tienen acceso a los ordenadores infectados incluso en los casos en los que los centros de control de la botnet están cerrados”, escribía Kaspersky en su blog SecureList. Esencialmente, los propietarios de TDL están intentando crear una botnet ‘indestructible’ que esté protegida contra ataques, competidores y compañías antivirus”, afirmaba la compañía de seguridad.

Clave en los algoritmos de TDL-4 es un algoritmo mejorado que cifra las comunicaciones entre los ordenadores infectados y las órdenes de la botnet. Una vez que la conexión entre el comando y el ordenador está activado, las órdenes son transmitidas a través de una conexión HTTPS, lo que impide que cualquiera tome el control.

Para impedir que la eliminen, TDL-4 infecta el ordenador de forma que la botnet arranca antes que el propio sistema operativo y se mantiene alejado de los programas antimalware. Es más, la botnet elimina otros archivos maliciosos que podrían ser detectados por herramientas de seguridad para poder mantenerse en los ordenadores de los usuarios.

Silicon Redacción

La redacción de Silicon está compuesta por periodistas y redactores especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

A casi 8 de cada 10 empresas de tecnología españolas les cuesta encontrar trabajadores

Los empleadores no sólo reclaman 'hard skills', sino también capacidades como la curiosidad, la resolución…

6 horas ago

Kyndryl reduce sus pérdidas

La compañía ha presentado los resultados del cuarto trimestre de su ejercicio 2024 y para…

7 horas ago

Oracle desarrolla un asistente para escribir código

Oracle Code Assist está optimizado para aplicaciones Java, SQL y las basadas en Oracle Cloud…

8 horas ago

Objetivo Qlik: Hacer de la IA una tecnología accesible para todas las organizaciones

Introduce AI Accelerator, una nueva herramienta con la que facilita la implementación de la inteligencia…

8 horas ago

Ayesa abre el Centro de Operaciones de Seguridad más grande de Euskadi

Ubicado en Donostia, este SOC dará servicio a nivel internacional con capacidad para monitorizar y…

9 horas ago

Los ataques en la nube se disparan y solamente un 4 % de las empresas maneja los riesgos con facilidad

Según datos de Check Point Software Technologies, los incidentes de seguridad cloud han pasado del…

10 horas ago