Noticias de Seguridad Informática - Segu-Info

sábado, 5 de junio de 2010

23:17:00

Mariachi Botnet. Latinoamérica es atacada por ciberdelincuentes mexicanos

Las botnets son un recurso fundamental para los ciberdelincuentes que cometen fraudes y utilizan la red global para ejecutar actividades delictivas y así retroalimentar la economía underground a través de un mercadeo clandestino.
Sin lugar a dudas, esta tendencia se ha trasladado a América Latina y una prueba concreta de ello es una nueva botnet cuyo origen y desarrollo se encuentra en México, destinada a cometer delitos dirigidos al público latino, y que recientemente ha sido descubierta por el equipo del Laboratorio de Análisis e Investigación.

A continuación podemos observar una imagen en la cual se aprecia el panel de autenticación que utilizan los hackers para controlar y administrar la botnet:
La botnet se encuentra diseñada para realizar diferentes tipos de ciberataques entre los cuales se destaca la posibilidad de utilizar el servicio de mensajería instantánea de Microsoft para robar la información de los contactos que posee la víctima y mediante técnicas de Ingeniería Social emitir un mensaje amigable que busca incitar a la potencial víctima a descargar un código malicioso destinado a incrementar el número de computadoras que conforman la red delictiva.

El código malicioso también se propaga a través de los siguientes canales de comunicación:
  • USB (propagación automática a través de dispositivos como PenDrives, cámaras de fotos, filmadoras, celulares)
  • P2P (a través de programas que utilizan redes peer to peer como Emule, KaZaa, LimeWare, Ares)
Además, a través de la botnet se realizan ataques de DDoS (Denegación de Servicio Distribuida), lo que representa un grave peligro para la disponibilidad de los activos de cualquier tipo de compañía en Latinoamérica, o de cualquier parte del mundo, que utilice Internet para la continuidad de su negocio.

Como vemos, las actividades delictivas ya cuentan con base en países de América Latina, con lo cual, es importante destacar la necesidad de implementar soluciones de seguridad como ESET Smart Security que además de bloquear los ataques de DDoS detecta esta amenaza de forma proactiva a través de su motor ThreatSense.

Fuente: ESET Latinoamérica

0 comentarios:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info
Si vas a dejar una consulta, procura tener habilitado tu perfil en Blogger o deja una forma de contacto.

Gracias por comentar!

Aquí y Ahora

 
 Widget de Google 

Acerca de Segu-Info

Segu-Info es un emprendimiento personal de Lic. Cristian Borghello CISSP - MVP que brinda información sobre Seguridad de la Información desde el año 2000. Segu-Info es la Comunidad de Seguridad de la Información más grande de habla hispana. Todos los contenidos de este sitio se encuentran bajo Licencia Creative Commons a menos que se indique lo contrario. Cristian Borghello no se hace responsable del contenido o comentarios de terceros.

  ©Template desarrollado por Dicas Blogger y Adaptado por SoloE para Segu-Info - 2009