La botnet Andromeda sigue viva
G Data descubre un nuevo malware que estaría recolectando ordenadores zombis con un virus de macro de Word.
Las macros de Word se emplean para automatizar procesos dentro del procesador de textos para que tareas largas y complejas puedan hacerse con un solo clic. Sin embargo, desde que empezaron a ser utilizadas por los creadores de virus para infectar ordenadores Microsoft pasó a deshabilitarlas por defecto, de modo que tengamos que dar nuestro permiso explícito para que funcionen.
Aún así sigue habiendo demasiados usuarios que habilitan las macros en documentos que recibe por correo electrónico. Esta es la vía que parece estar usando la botnet Andrómeda, conocida por haber difundido el troyano ZeuS en 2011, para ampliar su red de ordenadores zombis. Este tipo de computadoras con ordenadores de usuarios normales que, sin saberlo sus propietarios, están controladas por un tercero, que los puede utilizar para obtener datos personales, difundir spam, etc.
El malware detectado por G Data, empresa alemana de seguridad informática, se distribuye a través de spam en ficheros adjuntos que aparentan ser un contrato. El propio texto del documento pide al usuario que para leerlo debe habilitar las macros. Al hacerlo se crea un fichero ejecutable que es como la más grande de una serie de muñecas matrioska. Este ejecutable genera a su vez un nuevo fichero mediante esteganografía, que se carga en memoria y en último término es el que genera el fichero real del virus, el responsable final de hacerse con el control del ordenador.
Que tu ordenador sea infectado y pase a formar parte de una red zombi o botnet no significa que suceda nada en ese momento. Los responsables de estas redes alquilan luego sus servicios en el mercado negro y dependerá de los compradores el uso que se les dé.
Lo más popular
-
"Secretaria de Begoña Gómez": así tachaban en la Complutense a la directora de Presidencia por su dedicación a ella -
Vídeo: El consejero de Madrid desmonta en cuatro minutos el chantaje de Sánchez con las Universidades: "Es una cacicada" -
ERC aprovecha la debilidad de Sánchez para exigir un mayor ataque a la propiedad y bloquear más desahucios -
Vídeo: Las premonitorias palabras de Ábalos sobre la corrupción hace 15 años en Libertad Digital -
La presidenta del Poder Judicial da un golpe en la mesa tras los ataques de Sánchez: "Causan un grave daño"
Ver los comentarios Ocultar los comentarios