Categories: SeguridadVirus

Alertan sobre una nueva botnet especializada en ataques DDoS

Los ciberdelincuentes no descansan. McAfee Labs ha descubierto una nueva botnet diseñada para realizar ataques distribuidos de denegación de servicio (DDoS), que ha sido bautizada con el nombre de Nitol y que ha convertido a China en su campo de operaciones particular.

Eso sí, según ha explicado el experto de seguridad Itai Liba, el troyano que sirve de base a la botnet ha sido escrito en lenguaje C++ con gran cantidad de fallos de código. Esto significaría que ha sido desarrollado por un programador todavía inexperto o que ha sido construido a toda prisa, lo que de momento está frenando la propia expansión de la amenaza.

“Nitol se copia a sí mismo como un nombre de archivo aleatorio ******.exe (donde cada asterisco es una letra del alfabeto seleccionada al azar) en el directorio Archivos de Programa. A continuación, el nuevo archivo se registra como un servicio, MSUpdqteeee, que en pantalla muestra el nombre Microsoft Windows Uqdatehwh Service”, relata Liba.

Una vez instalado, el malware se conecta al servidor de comando y control de la botnet a través de un socket TCP, con el objetivo de recibir órdenes y enviar información sobre el rendimiento de la máquina de la nueva víctima.

“Parece que esta información se utiliza después para obtener una estimación de la potencia y la diversidad de la botnet”, continúa Liba. De modo que “los datos recabados pueden ser utilizados para decidir qué tipo de tareas DDoS conceder a un bot específico”.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

Los mensajes RCS, otra vía de acceso para ciberataques

Los mensajes RCS ofrecen muchas más posibilidades que los SMS, pero también abren la puerta…

1 día ago

Telefónica Empresas ayudará a Microsoft a expandir los Copilot+ PC por España

Acompañará a las empresas en sus procesos de equipamiento, desde la elección del hardware hasta…

2 días ago

IBM y Esade promueven el uso de la IA en los Consejos de Administración

Juntos, trabajarán en la formación y la actualización de habilidades para que los consejeros impulsen…

2 días ago

ASUS lanza un Mini PC con inteligencia artificial

Este dispositivo incluye entre sus especificaciones procesador Intel Core Ultra (Serie 2) y botón Copilot.

2 días ago

EasyVisa adquiere una participación mayoritaria en OTRS Group

Ya cuenta en su poder con más del 90 % de las acciones del proveedor…

2 días ago

SoftwareOne y Crayon acuerdan fusionarse

Los actuales consejeros delegados, Raphael Erb y Melissa Mulholland, se convertirán en co-CEOs de la…

2 días ago