Campaña de propagación de Koobface a través de Blogspot

Publicado el 05. Dic, 2009 por el autor Israel Rangel en la categoria Seguridad y ha sido 31 veces visto.

Una masiva campaña de propagación del gusano koobface se encuentra In-the-Wild utilizando como estrategia blogs generados desde el servicio Blogspot.

Koobface se ha transformado en una pesadilla para las redes sociales y si bien sus estrategias de propagación no cambian, este malware lleva casi dos años de actividad con una importante tasa de infección, constituyendo una de las botnets más importantes de la actualidad.

Quien accede a alguno de estos dominios es redireccionado a una página que simula la típica pantalla de YouTube. A continuación vemos una captura

Inmediatamente después, se intenta descargar un binario llamado “setup.exe” (md5 6d8ac41c64137c91939cced16cb5f2fe) que posee una tasa de detección media baja. Este binario, a su vez se encarga de descargar y ejecutar otros códigos maliciosos.

Cada uno de estos archivos son descargados desde dominios del estilo “homemadesandwiches.com/.sys/?getexe=ff2ie.exe“.

El binario v2captcha.exe se encarga de romper el captcha que solicita blogspot para el registro de blogs, creando de manera aleatoria y masiva los mismos, y redireccionando luego a la descarga de koobface a través de, como lo mencioné en un principio, una falsa página de YouTube que utiliza la misma estrategia de ingeniería social visual utilizada en otras campañas de propagación similares.

Sin lugar a dudas koobface es otro de los códigos maliciosos que se vale de la persistencia a pesar de que muchas de sus variantes son detectadas por la mayoría de las compañías antivirus.

Related Posts with Thumbnails

Etiquetas: , ,

Temas relacionados:



2 respuestas a “Campaña de propagación de Koobface a través de Blogspot”

  1. J

    07. Dic, 2009

    Firefox 3.5.5 Firefox 3.5.5 Windows XP Windows XP

    ¿En qué programas hiciste esa captura de la conexión?

    Te agrado el comentario: Thumb up 1 Thumb down 0

  2. WordPress abc

    [...] malos usos de blogs gestionados con blogpost.com, redireccionan al real malware Koobface. Cabe mencionar que la redirección, se compone de [...]

    Te agrado el comentario: Thumb up 0 Thumb down 0

Dejar una respuesta


Haz click en los emoticonos para usarlos:

:smile: :grin: :razz: :lol: :wink: :mrgreen: :neutral: :roll: :shock: :???: :cool: :oops: :twisted: :evil: :eek: :mad: :sad: :cry: :!: :idea: :arrow: :arrow:

     

    Los campos con una * son requeridos estrictamente