Connect with us
Lethic, El Botnet Generador del 10% del Spam Mundial Reaparece Sorprendentemente de acuerdo al Reporte de Amenazas de Diciembre de Fortinet Lethic, El Botnet Generador del 10% del Spam Mundial Reaparece Sorprendentemente de acuerdo al Reporte de Amenazas de Diciembre de Fortinet

Antivirus

Lethic, El Botnet Generador del 10% del Spam Mundial Reaparece Sorprendentemente de acuerdo al Reporte de Amenazas de Diciembre de Fortinet

Published

on

[youtube=http://www.youtube.com/watch?v=jRqmssszDOA]

El Reporte también revela un nuevo Malware para Android que está diseñado para enviar mensajes SMS ocultos y cada que éste se activa, carga montos de 18 euros a la facturación del usuario

 

SUNNYVALE, Calif., Enero 20, 2012 ― Fortinet® (NASDAQ: FTNT) – un líder mundial en seguridad de redes de alto desempeño – anuncio hoy los resultados de la investigación de diciembre, los cuales muestran la comunicación del botnet Lethic como uno de los botnets con mayor tráfico observado en nuevas locaciones.

 

Advertisement

Lethic fue inicialmente descubierto en el 2008 y fue utilizado principalmente para distribuir spam farmacéutico. En un momento, el botnet fue señalado como el responsable del 8 al 10% del spam generado en todo el mundo. A principios del 2010, el botnet fue severamente inhabilitado cuando los empleados de Neustar contactaron a  varios proveedores de servicios de Internet en un intento por desactivar el comando del botnet y servidores de control. Mientras que el esfuerzo de cooperación logró reducir significativamente la producción del spam del botnet, los propietarios lograron asegurar el control del botnet de nuevo en febrero. Para abril éste había regresado a la vida y fue de nuevo el responsable del envío de aproximadamente dos mil millones de correos spam al día, alrededor del 1,5% de la cuota del mercado global de spam.

 

“Lethic es un botnet que utiliza la encriptación cuando las computadoras infectadas se comunican con el comando y el control. Además, Lethic utiliza sus huéspedes infectados (bots) como proxies, asignándoles la misión de reconocimiento para descubrir nuevas rutas del spam,”comentó Derek Manky, estratega senior de seguridad de Fortinet. “El enfoque dinámico utilizado por este botnet le ha permitido sobrevivir en los últimos años, a pesar de los intentos de detenerlo. Hay muchas maneras diferentes en que puede ser diseñada una red de bots, y para un desmontaje total, debe haber un claro entendimiento de la anatomía del botnet en cuestión. Incluso después de haber sido derribado el Lethic aparentemente de manera exitosa, las nuevas variantes a menudo surgen del botnet lo que le permite volver a crecer de una semilla nueva.”

 

El Malware Foncy para Android debuta en Francia

Advertisement

 

Un nuevo troyano para Andoid llamado Foncy, que fue descubierto recientemente por Denis Maslennikov  de Kaspersky y, posteriormente, analizado por los laboratorios de Fortinet en Europa, fue desarrollado y actualmente se está extendiendo en Francia. Este troyano en particular es un “dialer”- un marcador, lo que significa que envía mensajes SMS a números cortos sin el consentimiento del usuario.

 

“Los desprevenidos usuarios finales que instalaron la aplicación maliciosa en su dispositivo móvil, creyendo que era el plan de seguimiento de la aplicación legítima SuiConFo (seguimiento del Consumo fOrfait, en francés para el “Seguimiento de su Plan de Pago) “, dijo Axelle Apvrille, investigador senior de antivirus para móviles de Fortinet. “Cuando un usuario instala el malware en su dispositivo, aparecerá un icono SuiCoFo en el menú de lanzamiento del dispositivo. Cuando se pulsa el icono, la aplicación mostrará un mensaje de error que lee: “ERROR: versión de Android no  compatible”, mientras que en el fondo, el troyano envía de manera oculta cuatro mensajes SMS a una lista de números cortos. Esos números pueden costarle al usuario hasta € 18,00.”

 

Advertisement

Si un usuario piensa que podría estar infectado, los Laboratorios FortiGuard le sugieren de inmediato verificar su cuenta, informar de cualquier anomalía que encuentre y desinstalar la aplicación sospechosa. Una versión legítima de la aplicación SuiConFo se puede descargar de un desarrollador llamado Alou, en el mercado Android.

Antivirus

Campaña de malware en YouTube: cómo los ciberdelincuentes atacan a gamers con falsos tutoriales

Published

on

Campaña de malware en YouTube: cómo los ciberdelincuentes atacan a gamers con falsos tutoriales

Unit 42 de Palo Alto Networks descubrió una campaña de malware de dos años que usó YouTube para distribuir software infectado a gamers. Los atacantes crearon canales con tutoriales falsos, acumulando millones de visualizaciones y cientos de miles de suscriptores, para distribuir troyanos como Insomnia RAT, ARKTunnel y Docro Hijacker.

(más…)

Continue Reading

Actualización

Claude en riesgo: cómo un malware infostealer secuestra sesiones y consume créditos

Published

on

Claude en riesgo: cómo un malware infostealer secuestra sesiones y consume créditos

Anthropic alertó sobre un malware infostealer que roba sesiones activas de Claude para consumir créditos sin autorización. ESET Latinoamérica analiza el mecanismo de este ataque, su impacto en usuarios y las medidas de protección que toda persona debe aplicar para evitar ser víctima de este tipo de amenazas cibernéticas.

(más…)

Continue Reading

Accesorios

Cómo quitar notificaciones molestas en Chrome y revisar tus contraseñas

Published

on

Cómo quitar notificaciones molestas en Chrome y revisar tus contraseñas

Si Chrome muestra avisos sospechosos, redirige a páginas extrañas o se siente más pesado de lo normal, una causa frecuente son los permisos de notificaciones que se acumulan con el tiempo. No siempre se trata de malware: en muchos casos, basta con revisar qué sitios tienen permiso para enviarte alertas, retirar los que ya no necesitas y comprobar que no haya extensiones o configuraciones alteradas.

(más…)

Continue Reading

Lo más reciente

Lo más popular

Subscribete a nuestro Podcast

Trending