Qbot vuelve, y ahora es más peligroso que nunca

Qbot vuelve, y ahora es más peligroso que nunca

Escrito por: Ildefonso Gómez    20 abril 2016     2 minutos

Como ya habréis podido adivinar por las últimas entradas publicadas, el mundillo de los virus se están moviendo extremadamente rápido, con novedades que llegan cada pocas horas y amenazas que no hacen más que aparecer y desaparecer para después volver con más fuerza que nunca. Especial mención a los ransomware, los que más problemas están dando. Sin embargo, esta noticia atañe a Qbot, un virus que hacía acto de aparición en 2009. Ha pasado bastante tiempo desde entonces.

Symantec detectaba la variante original, procediendo a eliminarla en la medida de lo posible. El objetivo de la amenaza era el de robar datos e información de los equipos infectados. Parece que el virus se eliminaba. Aunque ha vuelto a aparecer. Y ahora es más potente y peligroso que nunca. Tened cuidado con él, porque podría daros una sorpresa.

La amenaza ha evolucionado de tal manera que ahora puede conocer si los usuarios están intentando eliminarla o detectarla. Además, su propagación se realiza de manera realmente rápida, incluso antes de hacer cualquier daño. El código es polimórfico, lo que significa que cambia levemente para evitar que lo encontremos. Según las últimas estadísticas, la nueva variante de Qbot ya ha infectado a más de 54 millones de ordenadores, incluyendo algunos que están en organizaciones de Estados Unidos. El peligro es máximo.

El método de distribución es principalmente a través de páginas comprometidas, aprovechando las vulnerabilidades existentes en los sistemas operativos de los usuarios. Imprescindible que contéis con un antivirus.

Recordad que esta variante, de momento, solo afecta a sistemas operativos Windows, lo que significa que es más que recomendable que tengáis instaladas las últimas actualizaciones y versiones de las aplicaciones. Tened cuidado, el peligro es extremo.

Vía | Security Affairs
Imagen | Wikimedia Commons


Comentarios cerrados