Home » IT/SECURITY & BIOMETRICS » La botnet Mylobot asesta un doble golpe con el malware Khalesi

La botnet Mylobot asesta un doble golpe con el malware Khalesi

by jose-del-carmen-zegarra-malatesta-itusersJosé Zegarra
3 minutes read
A+A-
Reset

La botnet Mylobot asesta un doble golpe con el malware Khalesi. Los Laboratorios de Investigación de Amenazas de CenturyLink identifican una nueva táctica de infección por malware distribuido globalmente 

Monroe, Luisiana, 14 de noviembre del 2018.— Con la habilidad de descargar otros tipos de malware luego de infectar una computadora, la botnet Mylobot está demostrando su capacidad para robar información, según un nuevo informe de CenturyLink, Inc. (NYSE: CTL). Mylobot contiene técnicas sofisticadas de anti-virtual machine y anti-sandboxing para evitar la detección y el análisis, tales como la de permanecer inactiva durante 14 días antes de intentar contactarse con el servidor de comando y control (C2).

No obstante, desde su identificación en junio de 2018, los Laboratorios de Investigación de Amenazas de CenturyLink han observado a Mylobot descargando Khalesi, una familia de malware generalizado para la sustracción de información, ejecutado como ataque de segunda etapa en los hosts infectados.  

Lea el informe de los Laboratorios de Investigación de Amenazas de CenturyLink en Mylobot: 

.

Lo que hace que Mylobot sea tan peligroso es su capacidad de descargar y de ejecutar cualquier otro tipo de carga útil que los atacantes desean, y ahora contamos con evidencia de que una de esas cargas útiles es Khalesi,” comentó Mike Benjamin, titular de los Laboratorios de Investigación de Amenazas de CenturyLink. “Al analizar las tendencias y métodos globales de los ataques de botnet, CenturyLink cuenta con una mayor capacidad de anticiparse y responder antes las amenazas en constante evolución tales como Mylobot, en defensa de nuestra propia red y las de nuestros clientes.”

Aprendizajes clave 

  • Los Laboratorios de Investigación de Amenazas de CenturyLink observaron aproximadamente 18.000 IP únicas comunicándose con los C2 de Mylobot. 
  • Los 10 principales países donde se originaron las IP infectadas fueron: Irak, Irán, Argentina, Rusia, Vietnam, China, India, Arabia Saudita, Chile y Egipto.
  • CenturyLink bloqueó la infraestructura de Mylobot en su red para mitigar el riesgo a sus clientes y les notificó a los proveedores de los dispositivos infectados para ayudarlos a mitigar las infecciones de Mylobot. 
  • Para las empresas que están monitoreando DNS, Mylobot puede detectarse a través de las hasta 60.000 consultas de sistemas de nombres de dominio (DNS) que realizan los hosts infectados mientras intentan contactarse con el C2.  

Recursos adicionales 

  • Descubra cómo la botnet Satori está resurgiendo con nuevos objetivos: . 
  • Lea el Informe de Amenazas 2018 de CenturyLink: CenturyLinkThreatReport_2018_ES.pdf.  
  • Descubra la profundidad y amplitud de los Servicios de Seguridad de CenturyLink: https://www.youtube.com/watch?v=4s2LhsDly-4&t=4s.   

Acerca de CenturyLink

CenturyLink (NYSE: CTL) es el segundo mayor proveedor de comunicaciones de los Estados Unidos para clientes corporativos globales. Con clientes en más de 60 países, e Intensamente focalizada en la experiencia del cliente, CenturyLink se esfuerza para ser la mejor compañía de redes del mundo, atendiendo a la creciente demanda de los clientes por conexiones confiables y seguras. Asimismo la empresa actúa como socio de confianza de sus clientes, ayudándolos a administrar las crecientes complejidades de red y de TI, y brindando soluciones gerenciadas de red y de ciberseguridad que los ayuden a proteger sus negocios.

¿De cuánta utilidad te ha parecido este contenido?

¡Haz clic en una estrella para puntuarlo!

Puntuación media 0 / 5. Recuento de votos: 0

Hasta ahora, ¡no hay votos!. Sé el primero en puntuar este contenido.

Mantente a la vanguardia tecnológica con IT/USERS®

Recibe cada semana un análisis riguroso, tendencias clave y las últimas novedades de la industria directamente en tu bandeja de entrada.

Respetamos tu privacidad. Sin spam, solo contenido de calidad.

Spread the love

You may also like

Leave a Comment

Este sitio utiliza cookies propias y de terceros para mejorar su experiencia, analizar el tráfico y mostrar anuncios personalizados. This website uses first and third-party cookies to improve your experience, analyze traffic, and display personalized ads. Accept Read More

© IT/USERS® Magazine. Todos los derechos reservados. Queda terminantemente prohibida la reproducción, distribución, comunicación pública, transformación, extracción automatizada (data scraping), indexación no autorizada, reutilización mediante sistemas de Inteligencia Artificial (IA) o cualquier otro uso total o parcial de este contenido, sin la autorización previa, expresa y por escrito del representante legal de IT/USERS® Magazine. Las opiniones, análisis, investigaciones, textos, imágenes, archivos y elementos editoriales publicados en este medio se encuentran protegidos por la legislación internacional y la normativa nacional de la República del Perú, bajo el Decreto Legislativo N° 822 (Ley sobre el Derecho de Autor) y el Artículo 2°, Inciso 8 de la Constitución Política del Perú. IT/USERS [ISSN: 1817-4388] es una Marca Registrada ante INDECOPI propiedad de JZM & ASOCIADOS SAC, bajo el Certificado de Registro N° 153814. El uso no autorizado de estos elementos protegidos o de su contenido constituye un delito sancionado civil y penalmente.