La nueva botnet pony y el potencial que ofrece
Os presentamos un nuevo caso en el que malware y troyanos se dan la mano para crear una botnet sofisticada llamada Pony. Analizamos su funcionamiento, los objetivos que persigue y los riesgos que implica para las credenciales de los usuarios.
11 de marzo · 349 palabras
La botnet "Pony" obtiene su imagen del conocido juego de Facebook "Farmville". Esta botnet tiene como objetivo principal la extracción de credenciales de usuario para servicios susceptibles de añadir nuestro ordenador a la red zombi a través de malware.
El número de servicios afectados es muy amplio y abarca desde clientes FTP y de correo electrónico hasta conexiones RDP y certificados. Además, esta botnet cuenta con capacidad para descifrar contraseñas guardadas en programas.
El malware utilizado para infectar los sistemas de los usuarios afecta a todas las versiones de Windows, desde Windows 98 hasta Windows 8, incluyendo tanto versiones de 32 como de 64 bits.
Actualmente se puede obtener en el mercado hacker por importes que rondan los 200 dólares, mientras que en el momento de su salida al mercado se vendía por 5000 dólares o más.
Viendo el menú principal del programa podemos observar claramente los objetivos para los que fue diseñado, y es que podremos seleccionar de forma directa el tipo de contraseña que deseamos descifrar.
Esta botnet puede llegar a capturar millones de credenciales que podrían emplearse con fines ilícitos. Los usuarios pueden protegerse instalando un buen antivirus y evitando abrir correos electrónicos sospechosos o descargar programas desconocidos.
El pony del que hablamos obtiene su imagen del conocido juego de Facebook Farmville. El laboratorio de seguridad de la información de INTECO ha descubierto, entre febrero y marzo de este año, varios sitios web donde se alojaba esta botnet, Pony.
Como veréis a continuación, se trata una botnet cuyo objetivo primordial es la extracción de credenciales de usuario para un buen número de servicios susceptibles de añadir nuestro ordenador a dicha red zombi a través de malware. El número de servicios afectados es muy amplio y abarca desde clientes ftp y de correo electrónico hasta conexiones RDP y certificados. Por si esto no fuera suficiente, esta botnet cuenta con capacidad para descifrar contraseñas guardadas en programas como:
El malware utilizado para infectar los sistemas de los usuarios afecta a todas las versiones de Windows, desde Windows 98 hasta Windows 8, incluyendo tanto versiones de 32 como de 64 bits. Con un campo de actuación tan amplio, esta botnet puede llegar a capturar millones de credenciales que posteriormente podrían emplearse con fines ilegítimos.
Desde comienzos de 2013, el principal motivo que ha popularizado la propagación de esta botnet es el tipo de funcionalidad para la que ha sido creada por un lado, y la bajada de precio del producto por otro. Actualmente se puede obtener en el mercado hacker por importes en torno a 200$, mientras que en el momento de su salida al mercado se vendía por 5000$ o más.
Viendo el menú principal del programa podemos observar claramente los objetivos para los que fue diseñado, y es que podremos seleccionar de forma directa el tipo de contraseña que deseamos descifrar. Como característica adicional, en el panel inferior podremos ver gráficas estadísticas sobre las contraseñas que han sido capturadas en las últimas 24 horas, además de algún que otro extra.
Programas PC y software para acelerar el PC en nuestra web Mejor Antivirus
Artículos relacionados
Troyanos bancarios al descubierto
Una síntesis del informe trimestral de Panda en materia de troyanos bancarios nos...
Campaña de ciberespionaje que afecta más de 100 países
Una campaña activa de ciberespionaje llamada SafeNet ha afectado a organizaciones...
Los desarrolladores de amenazas Android se fijan en Windows
La creciente popularidad y dispersión del sistema Android le está acarreando...
Importante acuerdo de colaboración entre EE. UU. y Rusia para hacer frente a amenazas digitales
Estamos acostumbrados a presenciar ataques muy sofisticados o basados en códigos...
Black Hat cumple 16 años y nos deja interesantes reflexiones
Los responsables del evento de expertos en seguridad Black Hat, celebrado cada año,...
Androrat (troyano de acceso remoto) para Android
Allá por julio de este año apareció AndroRAT, un troyano de acceso...