Tumbada una peligrosa botnet que afectaba a 1,1 millón de sistemas al mes
Importantes compañías TIC y agencias de seguridad han trabajado de forma conjunta en una operación a nivel global.
Investigadores de seguridad de ESET en colaboración con Microsoft y agencias de seguridad global (FBI, Interpol y Europol), han logrado desmantelar con éxito la peligrosa botnet Gamarue.
El 29 de noviembre de 2017 se inició una importante operación coordenada para proceder a su desmontaje, que permitió detener e interrumpir la actividad de esa familia de malware, que consiguió alcanzar la cifra de 1,1 millones de sistemas infectados cada mes.
Gamarue fue creado por cibercriminales en septiembre de 2011, y se encontraba a la venta en foros de la Dark Web como un kit de delicuencia.
Más adelante pasó a distribuirse también a través de redes sociales, mensajería instántanea, dispositivos USB, spam y exploitkits.
Entre los objetivos de ese peligroso malware destaca el robo de credenciales y la descarga e instalación de malware adicional en los sistemas de los usuarios.
Desde ESET y Microsoft recolectaron información de la amenaza utilizando el servicio ESET Threat Intelligence, y a partir de la información recolectada pudieron identificar los servidores comando y control (C&C) para luego desmontarlos.
Asimismo, lograron monitorizar la forma en que operaba y de esta manera fueron capaces de localizar otros dominios utilizados por los ciberdelincuentes como C&C.