ESET Latinoamérica – Laboratorio

Botnets. Una breve mirada al interior de ZeuS (III)

Junio 2, 2009 3:37 pm

Al igual que otros kits de control, administración y monitoreo vía web a través de una interfaz, estos paquetes crimeware incorporan diferentes módulos de ataque que posibilitan al botmaster propagar diferentes códigos maliciosos a través de diferentes técnicas.

En este sentido, ya vimos una breve introducción a ZeuS, mostrando también la capacidad que posee de realizar ataques de phishing a importantes entidades bancarias y otras compañías que ofrecen servicios por Internet.

Ahora, para completar un poco más el conocimiento sobre esta botnet, que en la actualidad se encuentra muy activa y con alto porcentaje de equipos infectados que forman parte de su red, veamos cuáles son los diferentes códigos maliciosos que propaga.

En principio cabe aclarar que la cantidad y variedad de malware capaz de propagar ZeuS cambia levemente con cada versión del Kit, salvo por el propio código malicioso de la botnet, creado a partir de una aplicación interna del paquete, detectado por ESET NOD32 como la familia Win32/Spy.Zbot.

Sin embargo, no es el único programa dañino que propaga. A través de la siguiente imagen podemos apreciar otros tres:

Malware propagado por ZeuS

Es decir, que también propaga el malware que describo a continuación:

  • Win32/PSW.LdPinch: un troyano cuyo objetivo es recolectar información sensible y confidencial relacionada a nombres de usuarios y contraseñas
  • Win32/TrojanClicker.Delf: otro tipo de troyano que busca registrar la mayor cantidad de click sobre servicios como AdSense y similares
  • Win32/TrojanDownloader.Small: diseñado para descargar otros códigos maliciosos en el equipo infectado

Pero tampoco se queda con ese grupo de cuatro códigos maliciosos, ZeuS es capaz de propagar otros, quizás un poco más conocidos por nuestros lectores:

Malware propagado por ZeuS

Se trata de tres códigos maliciosos detectado por ESET NOD32 como:

  • Win32/Adware.SpywareProtect2009: un conocido rogue ampliamente propagado, incluso por otros aplicativos crimeware
  • Win32/Koobface: un gusano diseñado para explotar diferentes redes sociales robando información sensible de los usuarios que hacen uso de ella, volviéndo a la carga recientemente.
  • PDF/Exploit.Pidief: orientado a explotar vulnerabilidades conocidas en los lectores de archivos PDF Acrobat Reader y Foxit Reader

Como podemos apreciar, un total de siete códigos maliciosos que dejan en evidencia que la capacidad de propagación de malware de este crimeware son muy amplias. Sin embargo, los usuarios que utilizan las soluciones de ESET pueden estar tranquilos ya que todas estas amenazas son detectadas de manera proactiva desde un principio.

Jorge

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 5
Agregar a del.icio.us Agregar a Digg Agregar a Technorati Agregar a Furl Agregar a Meneame



6 Comentarios en “Botnets. Una breve mirada al interior de ZeuS (III)”

  1. ESET Latinoamérica – Laboratorio » Blog Archive » ZeuS utiliza el nombre de ESET NOD32 para reclutar zombis dijo:

    [...] ser que los responsables de algunas de las botnets ZeuS que se encuentran In-the-Wild, se entretienen buscando nombres llamativos y ampliamente buscados en [...]

  2. Didier dijo:

    como bien se dice… GRACIAS…!!! ya me siento mas tranquilo

  3. ESET Latinoamérica – Laboratorio » Blog Archive » Reporte de amenazas de octubre dijo:

    [...] de mensajes similares, como la notificación falsa de TIM Brasil y la estrategia utilizada por ZeuS que propaga malware a través de un mensaje falso que advierte sobre una actualización en Outlook, [...]

  4. ESET Latinoamérica – Laboratorio » Blog Archive » Ataques de phishing a Facebook generados por ZeuS dijo:

    [...] lo hemos mencionado en otras oportunidades, ZeuS constituye una de las botnets más populares y más grandes que actualmente se conocen, y se [...]

  5. ESET Latinoamérica – Laboratorio » Blog Archive » Propagación de ZeuS a través de falsa actualización de Microsoft dijo:

    [...] Luego de ello, hemos detectado en nuestro Laboratorio de Análisis e Investigación de ESET Latinoamérica una propuesta de engaño y propagación similar pero llevada a cabo por una de las botnets más grandes de la actualidad: ZeuS. [...]

  6. ESET Latinoamérica - Laboratorio » Blog Archive » ElFiesta. Otro crimeware al servicio del malware dijo:

    [...] web utilizados para administrar botnets a través del protocolo http, es decir, vía web, como ZeuS y [...]

Comentarios

Contáctenos | Política de Privacidad | Noticias Legales Copyright © 1992-2009 por ESET, LLC y ESET, spol. s.r.o. Todos los derechos reservados.