Addictware | Noticias de Tecnología - Botnet ataca Latinoamérica

A la fecha existen 81 mil equipos afectados por el gusano Dorkbot, que pasan a formar parte de una red de terminales zombis.

El gusano Dorkbot es una de las amenaza con mayor índice de detección en Latinoamérica; el código malicioso, propagado principalmente a través de redes sociales, convierte a los equipos infectados en parte de una red botnet, roba credenciales de acceso de los usuarios y realiza ataques de phishing contra bancos de la región.Zoombies ESET 

ESET informó que la botnet, que hasta el momento tiene reclutados más de 81,000 equipos en Latinoamérica, se convierte en este modo en una de las botnet más importantes de la región, con Chile como el país más comprometido con 44% de equipos infectados, seguido de Perú con 15% y Argentina con 11%.

La firma de seguridad indica que además del ataque de phishing utilizando 6 reconocidos bancos de la región y la propagación a través de las redes sociales, Dorkbot tiene un módulo de robo de información; es decir, cuando el usuario infectado se conecta a servicios como Gmail, Facebook, Hotmail o Twitter, sus datos de acceso se envían al atacante. De manera que el ciberdelincuente vuelve a propagar la amenaza con las credenciales obtenidas de los equipos zombis.

ESET Latinoamérica indica que se han vulnerar más de 1500 cuentas corporativas, por lo que es importante poner en alerta a los usuarios y empresas, ya que puede generar daños en la reputación de la empresa afectada, ocasionar pérdidas de datos o robo de información sensible así como también provocar un mal funcionamiento de la red corporativa.

Pablo Ramos, Security Researcher de ESET Latinoamérica, precisó que la investigación confirman la tendencia sobre el incremento en el desarrollo de botnet en el continente así como la ejecución de ataques locales. “La botnet, entre otras acciones, está orientada al robo de cuentas corporativas. Este aspecto pone especialmente atención en la importancia de mantenerse informado y de contar con las herramientas necesarias para prevenir ataques informáticos en los entornos corporativos”.