Addictware | Noticias de Tecnología - Botnet ataca Georgia

Se descubrió red de computadoras zombies que robo información confidencial de sitio de gobierno.

ESET anunció la aparición de una red botnet que roba información crítica de índole política, ya que utiliza el sitio Web gubernamental del estado de Georgia para actualizar su información de comando y control; así, recolecta información asociada a términos como “ministro”, “USA”, “Rusia”, “CIA” y “FBI”, entre otros. ESET Georgia1

La amenaza Win32/Georbot incluye un mecanismo alternativo que, en caso de falla de la conexión entre el equipo infectado y el panel de control de la botnet, redirige a una página Web especial de un servidor perteneciente al gobierno de Georgia. Se estima que la Botnet está dirigida a los usuarios de este país, donde están 70% de las infecciones.

La botnet tiene como principales capacidades robar certificados y documentos de texto, capturar imágenes de pantalla, grabar audios y vídeo por medio del micrófono y la cámara Web y la búsqueda de archivos de configuración de servidores remotos.  

Pierre-Marc Bureau, director del Programa de Inteligencia en Seguridad de ESET, señaló que esta situación no significa que el gobierno de Georgia esté involucrado. En este caso, la Agencia de Intercambio de Información del Ministerio de Justicia de Georgia está informada de la situación desde el año 2011 y monitorean la amenaza.

ESET georgiaESET indica muchas de las palabras claves que se buscan en los documentos guardados en equipos infectados están relacionadas con información crítica con temas políticos: “ministro”, “servicio”, “secreto”, “agente”, “USA”, “Rusia”, “FBI”, “CIA”, “arma” y “KGB”.

Se estima que Win32/Georbot fue creada por cibercriminales en busca de información confidencial para venderla a otras organizaciones.