<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sentinel &#187; Conficker</title>
	<atom:link href="http://www.sentineldr.com/tag/conficker/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sentineldr.com</link>
	<description>Seguridad de Información</description>
	<lastBuildDate>Sat, 19 Mar 2011 02:13:57 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Plataforma para Botnets ayuda a ciberdelincuentes a adquirir PCs infectadas.</title>
		<link>http://www.sentineldr.com/post/plataforma-para-botnets-ayuda-a-ciberdelincuentes-a-adquirir-pcs-infectadas?source=rss</link>
		<comments>http://www.sentineldr.com/post/plataforma-para-botnets-ayuda-a-ciberdelincuentes-a-adquirir-pcs-infectadas#comments</comments>
		<pubDate>Thu, 18 Jun 2009 22:00:27 +0000</pubDate>
		<dc:creator>Luis José Conde</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Conficker]]></category>
		<category><![CDATA[Finjan]]></category>
		<category><![CDATA[Luis José Conde]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Sentinel]]></category>

		<guid isPermaLink="false">http://www.sentineldr.com/?p=542</guid>
		<description><![CDATA[Fuente: SearchSecurity.com Los investigadores de seguridad del proveedor Finjan Inc. han descubierto una nueva plataforma utilizada por ciberdelincuentes para comprar y vender lotes de PCs zombi y otras herramientas utilizadas para llevar a cabo ataques. Llamada Golden Cash, la plataforma de intercambios permite a los grandes botnets vender parte de su lote al mejor postor. [...]]]></description>
			<content:encoded><![CDATA[<p><em><strong>Fuente:</strong> <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1359594,00.html">SearchSecurity.com</a></em></p>
<p>Los investigadores de seguridad del proveedor Finjan Inc. han descubierto una nueva plataforma utilizada por ciberdelincuentes para comprar y vender lotes de PCs zombi y otras herramientas utilizadas para llevar a cabo ataques.</p>
<p>Llamada <em>Golden Cash</em>, la plataforma de intercambios permite a los grandes botnets vender parte de su lote al mejor postor. Paquetes de 1,000 PCs infectadas por malware se pueden comprar desde $5 a $100, dependiendo de la ubicación, dijo Finjan.</p>
<p>Además de ofrecer las últimas versiones de herramientas de ataque, la red mundial se asocia con sus miembros para distribuir el robot de <em>Golden Cash</em>, que recoge las credenciales de FTP de sitios web legítimos a través de PCs infectadas. Finjan dice que sus investigadores fueron capaces de identificar alrededor de 100,000 dominios, incluyendo muchos de ámbito empresarial, cuyos credenciales fueron robados, permitiendo el acceso a sus servidores.</p>
<p>&#8220;En cuanto a la lista de ordenadores comprometidos que encontramos, es evidente que la PC de ninguna persona, empresa, o gobierno está segura&#8221;,  dijo en una declaración Yuval Ben-Itzhak, jefe de tecnología de Finjan. Ben-Itzhak encabeza el Centro de Investigación de Código Malicioso (MCRC) del proveedor.</p>
<p>Los ciberdelincuentes han estado comprando y vendiendo botnets, servidores proxy web y herramientas de ataque en foros conocidos por actividad delictiva. Cuando el <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1349282,00.html">gusano Conficker</a> alcanzó su cima a principios de año, los investigadores de seguridad advirtieron que los que estaban detrás de la infección podrían vender porciones de la misma en el mercado negro. Pero Ben-Itzhak señala que la plataforma <em>Golden Cash</em> es la primera red organizada de este tipo, creando socios para la distribución de sus bots e infectar más ordenadores.</p>
<p>La plataforma <em>Golden Cash</em> también incluye un centro de malware, donde los compradores pueden buscar el último software malicioso que se adapte a sus necesidades, de acuerdo con el informe de delito cibernético Finjan. El centro incluye una lista de los últimos malware y de sus lugares de descarga.</p>
<p>Una vez infectados, los ordenadores se ponen en un bucle continuo con los compradores usándolos para infectar a otros sitios web, robar contraseñas y otras informaciones sensibles y, por último, su puesta en reventa a través de la red de <em>Golden Cash</em>.</p>
<p>Para la gestión y la construcción de los robots de <em>Golden Cash</em>, los cibercriminales están usando el troyano <em>Zalupko</em>, según Golán Yosef, un investigador de seguridad en Finjan. En un artículo publicado en el blog MCRC de Finjan, Yosef indicó la forma en que la botnet funciona. Sus servidores de comandos y de control de seguridad permanecieron sin ser detectados de proveedores de seguridad por un período mayor de tiempo debido a que utilizan un sitio web sustituto como proxy que envía las comunicaciones de los bots desde y hacia el servidor C &#038; C, dijo Yosef.</p>
<p>&#8220;De hecho, encontramos registros del troyano Zeus en el servidor C &#038; C desde junio de 2008,&#8221; dice Yosef. &#8220;Normalmente, nos encontramos con registros que son unos 3-4 meses de edad.&#8221;</p>
<p>El servidor de mando y de control se encuentra en Texas. El país solicitante del registro es China. El proxy web, que crea los túneles de tráfico para el mando y control de servidor, se encuentra en Krasnodar, Rusia, Yosef dijo.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sentineldr.com/post/plataforma-para-botnets-ayuda-a-ciberdelincuentes-a-adquirir-pcs-infectadas/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

