Por Redacción VSAntivirus
vsantivirus arroba videosoft.net.uy
Una nueva botnet ha sido detectada por investigadores norteamericanos. Se trata de por lo menos 300 mil computadoras zombis, que serÃan responsables del 50% de todo el spam que circula actualmente, de acuerdo a la información revelada.
Según Joe Stewart, director de Secure Works y consultor del gobierno norteamericano, esta red, llamada “Srizbi” por los investigadores, podrÃa estar emitiendo un promedio de 60 mil millones de mensajes por dÃa.
Esta serÃa la red de máquinas robots más grande hasta ahora detectada. Otros nombres con los que se la conoce, son “Cbeplay” y “Exchanger”.
Al menos uno de los troyanos que permiten infectar las computadoras vulnerables y convertirlas en máquinas zombis controladas por esta red, es detectado como Win32/Srizbi (y sus variantes), por ESET NOD32.
Una de las amenazas más mediáticas de los últimos tiempos, el gusano “Storm”, o “Nuwar” según ESET, ha disminuido notoriamente su incidencia en las últimas semanas. Recordemos que este gusano también es propagado por una red de máquinas zombis. Algunos especulan que la evolución de algunas de estas redes, ha sido el origen de la botnet “Srizbi”.
El troyano Srizbi, es una pieza de software malicioso muy especial, ya que tiene la habilidad de esconderse a si mismo como un rootkit, sin ninguna clase de interacción con el usuario, llegándose a integrar con el kernel de Windows. También parece tener la capacidad de desinstalar otros rootkits que estuvieran activos antes de que la computadora se infectara con este troyano.
Srizbi ha superado a otras grandes redes, tales como “Mega- Dik (Mega-D)”. “Es la mayor amenaza de spam que hemos visto nunca. Srizbi ahora produce más spam que muchas otras botnets combinadas,” dice uno de los investigadores.
Mega-D tuvo un pico importante a comienzos de 2008, cuando llegó a enviar el 30% de todo el spam, la mayorÃa de estos mensajes relacionados con la conocida pÃldora azul que tanto atormenta nuestras casillas.
Investigando a Mega-D, que sin razón aparente disminuyó su nivel de acción hace muy poco tiempo, es que se llegó a descubrir esta nueva botnet.
Tal vez haya alguna relación entre ambas, lo que no serÃa nada raro, ya que una vez que una computadora es infectada y forma parte de una red de equipos que reciben y cumplen las órdenes enviadas por sus controladores, infectarlas con otra clase de malware es una tarea muy sencilla.
* Relacionados:
La controversia de ‘Kraken’ y la inteligencia de Nuwar
http://www.vsantivi...rus.com/11-04-08.htm
Mega-D, una botnet que genera un tercio de todo el spam
http://www.vsantivi...rus.com/15-02-08.htm
Identificados los autores del insidioso Nuwar
http://www.vsantivi...rus.com/02-02-08.htm
Nuwar con amor
http://www.eset.com...d=1200583897&n=2
Spam con gusano que cambia cada 30 minutos
http://www.vsantivi...rus.com/21-08-07.htm
Nueva tormenta de spam con enlaces a troyanos
http://www.vsantivi...rus.com/29-06-07.htm
Nuevo Nuwar que ataca blogs
http://www.eset.com...d=1199354775&n=2
Nuwar, de nuevo en navidad
http://www.eset.com...d=1198712291&n=2
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
Entradas relacionadas:
- Adobe da detalles de vulnerabilidades en archivos PDF Por Redacción VSAntivirus vsantivirus arroba videosoft.net.uy Tres meses después de reconocer múltiples vulnerabilidades en su popular software Adobe Reader, las...
- Múltiples vulnerabilidades en 3Com Wireless AccessPoint Se han encontrado múltiples vulnerabilidades en 3Com Wireless 8760 Dual-Radio 11a/b/g PoE Access Point que podrÃan ser aprovechadas por un ...
- Nueva versión de Adobe Acrobat/Reader 8 corrige graves vulnerabilidades conocidas desde hace meses Adobe ha publicado una nueva versión de los productos Acrobat y Reader en su rama 8 que soluciona ocho graves...
- Intento de “revival” de los virus de macro Se está detectando en Europa un tÃmido intento de revivir los virus de macro, a través de un documento en...
- Windows pierde terreno Por primea vez en nueve años la cuota de mercado de Microsoft Windows se sitúa por debajo del 90 por...

Añadir comentario
Redifusión RSS de los comentarios de la entrada.TrackBack URL.

