Investigadores de ciberseguridad de ESET dijeron que derribaron una parte de una botnet de malware que comprende al menos 35,000 sistemas Windows comprometidos que los atacantes estaban usando en secreto para minar criptomonedas Monero. La botnet, llamada “VictoryGate”, ha estado activa desde mayo de 2019, con infecciones reportadas principalmente en América Latina, particularmente en Perú, que representan el 90% de los dispositivos comprometidos.

“La actividad principal de la botnet es minar la criptomoneda Monero”, dijo ESET. “

 

Las víctimas incluyen organizaciones de los sectores público y privado, incluidas las instituciones financieras”. ESET dijo que trabajó con el proveedor de DNS dinámico No-IP para eliminar los servidores maliciosos de comando y control (C2) y que configuró dominios falsos (también conocidos como sumideros) para monitorear la actividad de la botnet.

 

Los datos muestran que entre 2.000 y 3.500 computadoras infectadas se conectaron diariamente a los servidores C2 durante febrero y marzo de este año. Según los investigadores de ESET, el botnet VictoryGate se propaga a través de dispositivos extraíbles como unidades USB, que, cuando se conecta a la máquina víctima, instala una carga de software malicioso en el sistema.

 

 

Además, el módulo también se comunica con el servidor C2 para recibir una carga secundaria que inyecta código arbitrario en procesos legítimos de Windows, como la introducción del software de minería XMRig en el proceso ucsvc.exe (o la utilidad de mantenimiento de archivos de arranque), lo que facilita la minería de Monero.

 

“A partir de los datos recopilados durante nuestras actividades de hundimiento, podemos determinar que, en promedio, se extraen 2.000 dispositivos durante todo el día”, dijeron los investigadores.

 

“Si estimamos una tasa de hash promedio de 150H / s, podríamos decir que los autores de esta campaña han recolectado al menos 80 Monero (aproximadamente $ 6000 dolares) solo de esta botnet”.

 

Con las unidades USB que se utilizan como vector de propagación, ESET advirtió sobre nuevas infecciones que podrían ocurrir en el futuro. Pero con una gran parte de la infraestructura C2 enredada, los bots ya no recibirán cargas secundarias. Sin embargo, aquellos que se vieron comprometidos antes de que los servidores C2 fueran retirados continuarían minando Monero.

 

“Una de las características interesantes de VictoryGate es que muestra un mayor esfuerzo para evitar la detección que las campañas infeccción anteriores similares en la región”, concluyó el equipo de investigación.

 

“Y, dado el hecho de que el botmaster puede actualizar la funcionalidad de las cargas útiles que se descargan y ejecutan en los dispositivos infectados desde la minería criptográfica a cualquier otra actividad maliciosa en cualquier momento dado, esto plantea un riesgo considerable”. fuente : https://thehackernews.com/2020/04/usb-drive-botnet-malware.html

 

Comentarios de la pagina: un comentario común entre las personas es “a mi no me roban nada esos hackers porque yo no pago ni hago nada en internet ni soy famoso” ademas de el robo de información, y el robo económico y todo lo que esto conlleva, los crackers usan estos botnets para utilizar tu dispositivo y así ellos poder lucrarse ilícitamente. Te has preguntado ¿porque tu computadora o smarthphone esta funcionando tan lento? Quizas eres victima de uno de estos ataques.

Por aika sofia

soy entusiasta de la ciencia me gusta aprender de todo si pudiera pasaría mi vida estudiando el mundo, eh estudiado seguridad informática programación, diseño, grafico, música, animación todo desde el espectro autodidacta, me gusta el anime los videojuegos, mi favorito es metal gear solid y ace combat. soy artesana de profesión actualmente y tengo un canal de divulgación científica, eh considero que tengo dificultades en el aspecto social establecer relaciones, entender situaciones consideradas como simples para la mayoría, considero que soy muy directa y a veces y creo que se, mal interpreta mi opinión o es considerada muy radical o fuera de los estándares socialmente aceptados, suelo ser una persona muy seria apática y depresiva además de autoexcluirme de la sociedad al permanecer la mayoría del tiempo en casa y no salir amenos que sea muy necesario, mi tiempo laboral esta invertido, es decir duermo de día para evitar un exceso de contacto con personas ajenas a mi familia