Este malware se controla mediante peticiones SQL para solicitar que ejecute comandos o interactúe con archivos. Las posibilidades van desde hacer ataques de fuerza bruta a introducirse a otros nodos de la red.

Las primeras investigaciones determinan que este malware se ha expandido principalmente en Corea del Sur, India, Vietnam, China, Rusia, Tailandia, Alemania y Estados Unidos.

En dichas investigaciones también se ha encontrado cómo se oculta el malware, mediante un archivo DLL firmado digitalmente por DEEPSoft Co. Ltd. En el archivo se han encontrado multitud de comandos disponibles para ser ejecutados.

Hasta ahora no se conoce como se instala este malware inicialmente y quién está tras los ataques.

Fuente: Bleeping Computer


Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Más noticias
Un fallo permite ver las imágenes de cámaras de bebé con WiFi
Leer más »
Así ha evolucionado el uso de la IA en el Cibercrimen
Leer más »
Skoda confirma una brecha en su portal web
Leer más »
Se exponen datos de casi 200.000 usuarios de Zara
Leer más »
Vimeo sufre una brecha de datos
Leer más »