Mar 19th, 2010

Koobface duplica sus centros de comando en tiempo récord

Por Netmedia Online

RSS 2.0 | Email | Imprimir Imprimir

La botnet Koobface, uno de los gusanos con mayor proliferación en las redes sociales, duplicó su número de Centros de Comando en menos de 48 horas a más de 140 en todo el orbe.

La guerra contra las botnets no termina. De acuerdo con un reporte de la firma de seguridad Kaspersky, Koobface logró duplicar su número de Centros de Comando en todo el mundo al pasar de poco menos de 71 centros a más de 140, en menos de dos días.

Los Centros de Comando (C&C, en inglés) son servidores comprometidos y operados por los dueños de la botnet y utilizados comúnmente como unidad de enlace y comunicación, para que el resto de las computadoras infectadas por el gusano, reciban órdenes, actualizaciones o comandos de distribución de nuevos códigos maliciosos.

“Los indicadores demuestran que los dueños Koobface toman en cuenta la calidad de su infraestructura, lo que demuestra que los cibercriminales constantemente revisan el estado y situación de redes de ataqueâ€, explicó en el reporte Stefan Tanase, investigador líder de Antivirus para Kaspersky.

Koobface se propaga rápidamente gracias a su efectividad para infectar internautas en redes sociales, como Facebook y Twitter, y se mantiene indetectable al comprometer páginas web legítimas para que operen como sus C&C.

Durante las primeras semanas de marzo se desactivaban por día entre dos y tres  Centros de Comando de Koobface, lo que permitió reducir el número de C&C de los 107, registrados a finales de febrero, a menos de 71 para el ocho de marzo.

Sin embargo, a partir de esa fecha y durante las siguientes 48 horas Koobface logró duplicar la cantidad de C&C  más de 142 en todo el mundo.

“Los cibercriminales no quieren que el número de C&C baje mucho porque podrían perder el control de la botnet. El problema es que cuando este número baja considerablemente parece que ya tienen decenas de servidores comprometidos para reemplazarlosâ€, dijo Tanase.

Kaspersky también detectó que el número de servidores comprometidos por Koobface se localizan principalmente en Estados Unidos con 52.2%, seguido de Alemania con 8.4%, Canadá 4.4%, Reino Unido 3.5% y Holanda 3.3%.

Artículos relacionados

  1. Confirman operación del FBI en las redes sociales
  2. Rompe 2009 récord en ejemplares de malware
  3. Tendencias 2010: amenazas móviles, Web y la fiebre por Windows 7
  4. Internet es el lugar perfecto para delinquir: Kaspersky
  5. Microsoft rompe récord de parches

Comentar

Consulte otros sitios de Netmedia »
Briefing Centers

Clientes con Valor
Prácticas y soluciones en CRM

Hablando de transformar el negocio
High performance delivered

Webinars on demand
Escuche gratis nuestros eventos en línea con la participación de expertos en IT

Get Adobe Flash playerPlugin by wpburn.com wordpress themes