Articulo de referencia

Virut

Virut es una botnet de malware de cibercrimen que opera al menos desde 2006 y es una de las principales botnets y distribuidores de malware en Internet. En enero de 2013, sus op...

Virut es una botnet de malware de cibercrimen que opera al menos desde 2006 y es una de las principales botnets y distribuidores de malware en Internet. En enero de 2013, sus operaciones fueron interrumpidas por la organización polaca Naukowa i Akademicka Sieć Komputerowa .

Características

Virut es una botnet de malware que se sabe que se utiliza para actividades de ciberdelincuencia, como ataques DDoS , spam (en colaboración con la botnet Waledac [1] ), fraude , robo de datos y actividades de pago por instalación. [2] [3] [4] Se propaga a través de la infección de archivos ejecutables (a través de memorias USB infectadas y otros medios) y, más recientemente, a través de archivos HTML comprometidos (infectando así los navegadores vulnerables que visitan sitios web comprometidos). [2] [5] Ha infectado computadoras asociadas con al menos 890.000 direcciones IP en Polonia . [2] En 2012, Symantec estimó que la botnet tenía el control de más de 300.000 computadoras en todo el mundo, principalmente en Egipto , Pakistán y el sudeste asiático (incluida la India ). [2] [3] Un informe de Kaspersky incluyó a Virut como la quinta amenaza más extendida en el tercer trimestre de 2012, responsable del 5,5% de las infecciones de computadoras. [2] [6]

Historia

La botnet Virut ha estado activa desde al menos 2006. [2]

El 17 de enero de 2013, la organización de investigación y desarrollo polaca, operador de redes de datos y operador del registro de dominio de nivel superior polaco " .pl " , Naukowa i Akademicka Sieć Komputerowa (NASK), se apoderó de veintitrés dominios utilizados por Virut para intentar cerrarlo. [2] Un portavoz de NASK declaró que era la primera vez que NASK participaba en una operación de este tipo (apoderándose de dominios), debido a la gran amenaza que representaba la botnet Virut para Internet. [5] Es probable que Virut no se cierre por completo, ya que algunos de sus servidores de control se encuentran en registradores de nombres de dominio de nivel superior rusos " .ru " fuera del alcance de NASK polaco. [4] Además, la botnet puede buscar hosts de respaldo alternativos, lo que permite a los delincuentes que la operan restablecer el control sobre la red. [4]

Véase también

Referencias

  1. ^ "El malware Waledac podría enviar 3.600 millones de correos electrónicos no deseados por día desde equipos infectados - Softpedia". News.softpedia.com. 15 de enero de 2013. Consultado el 19 de enero de 2013 .
  2. ^ abcdefg "CERT Polska » Blog Archive » NASK cierra los peligrosos dominios de la botnet Virut". Cert.pl. Archivado desde el original el 21 de enero de 2013. Consultado el 19 de enero de 2013 .
  3. ^ ab "Instantánea de la botnet Virut tras la interrupción | Comunidad Symantec Connect". Symantec.com. 7 de enero de 2013. Consultado el 19 de enero de 2013 .
  4. ^ abc "Polish Takedown Targets 'Virut' Botnet — Krebs on Security". Krebsonsecurity.com. 7 de enero de 2013. Consultado el 19 de enero de 2013 .
  5. ^ ab "•• Przejęto niebezpieczne domeny botnetu Virut | NASK odnosi sukces w walce z cyberzagrożeniami |" Komputerswiat.pl. 8 de febrero de 1972 . Consultado el 19 de enero de 2013 .
  6. ^ "Kaspersky Security Bulletin 2012. Estadísticas generales de 2012". Securelist. 10 de diciembre de 2012. Consultado el 19 de mayo de 2020 .
Obtenido de "https://es.wikipedia.org/w/index.php?title=Virut&oldid=1231042306"