Threat Database Remote Administration Tools Software malicioso Bobik

Software malicioso Bobik

Cuadro de Mando de Amenazas

Nivel de amenaza: 80 % (Elevado)
Computadoras infectadas: 13
Visto por primera vez: June 9, 2016
Ultima vez visto: February 26, 2021
SO(s) afectados: Windows

Bobik Malware es una potente amenaza de malware que pertenece a la categoría RAT (troyano de acceso remoto). Una vez desplegado en las computadoras objetivo, Bobik Malware permite a los actores de amenazas realizar numerosas acciones invasivas, de acuerdo con sus objetivos específicos. Según los hallazgos de los investigadores de seguridad cibernética, esta amenaza en particular se ha utilizado en numerosos ataques contra objetivos en Ucrania y varios otros países que apoyan a Ucrania en sus esfuerzos por detener la invasión rusa. La naturaleza geopolítica de las campañas de ataque de Bobik y otros hallazgos han llevado a los expertos a atribuir la amenaza a un grupo menos conocido de piratas informáticos prorrusos llamado NoName057(16).

Como RAT, Bobik puede proporcionar acceso ilegal a los dispositivos violados. Además, la amenaza tiene capacidades de software espía: puede recopilar varios datos del sistema y del usuario y establecer rutinas de registro de teclas. Los piratas informáticos pueden usar Bobik para terminar los procesos elegidos que están actualmente activos en el sistema infectado, así como para entregarle archivos adicionales y cargas útiles amenazantes. Sin embargo, los piratas informáticos NoName057(16) se han aprovechado principalmente de las capacidades de la red de bots de Bobik Malware.

De hecho, la amenaza puede integrar los sistemas infectados en una botnet y usar sus capacidades de hardware para lanzar ataques DDoS (Distributed Denial-of-Service). Los actores de amenazas se dirigieron a los sitios web de entidades que operan en los sectores gubernamental, militar, energético, de transporte, educativo, bancario y financiero y de noticias de Ucrania. Las empresas internacionales que han expresado su apoyo al país, como G4S, GKN Ltd y Verizon, también se incluyeron en la lista de objetivos. Los ciberdelincuentes NoName057(16) también están vinculados a ataques DDoS contra entidades en Polonia, Lituania, Letonia, Estonia, Finlandia, Noruega y Dinamarca.

Tendencias

Mas Visto

Cargando...