14 de noviembre de 2016
BackDoor.IRC.Medusa.1 — es un programa nocivo de la categoría de botnets IRC. Así se llaman los troyanos capaces de crear botnets y recibir comando usando el protocolo de intercambio de mensajes de texto IRC (Internet Relay Chat). Al conectarse a un canal de chat determinado, los bots IRC esperan unas directivas especiales de los malintencionados. La función principal de BackDoor.IRC.Medusa.1 es realizar los ataques de rechazo de servicio (ataques DDoS). Los analistas de virus de la empresa Doctor Web suponen que este programa nocivo fue usado para ataques masivos a Sberbank de Rusia, de lo cual varios medios de comunicación informaron últimamente.
BackDoor.IRC.Medusa.1 puede realizar varios tipos de ataques DDoS, así mismo, por comando de los malintencionados, puede descargar e iniciar en un equipo infectado los archivos ejecutables. En la figura más abajo puede consultarse una guía del operador de una botnet, publicada por los creadores de virus y creada usando el troyano BackDoor.IRC.Medusa.1, que contiene un listado de comandos soportados por el troyano:
BackDoor.IRC.Medusa.1 puede realizar varios tipos de ataques DDoS, así mismo, por comando de los malintencionados, puede descargar e iniciar en un equipo infectado los archivos ejecutables. En la figura más abajo puede consultarse una guía del operador de una botnet, publicada por los creadores de virus y creada usando el troyano BackDoor.IRC.Medusa.1, que contiene un listado de comandos soportados por el troyano:
Actualmente en un canal IRC que controla la botnet
La firma BackDoor.IRC.Medusa.1 fue añadida a las bases de virus Dr.Web. Los expertos de la empresa Doctor Web siguen supervisando la situación.
Nos importa su opinión
Para hacer una pregunta sobre la noticia para la administración del sitio web, indique al principio de su comentario @admin. Si su pregunta es para el autor de algún comentario - indique @ antes de escribir su nombre.
Otros comentarios