Asprox

Asprox
Tipo de red de bots
Año de aparición 2007

Asprox es una botnet que apareció por primera vez en 2007. Creado originalmente para robar información bancaria, luego se modificó para enviar correos electrónicos de phishing, infectar sitios web conocidos y propagar malware. En enero de 2015, la botnet dejó de funcionar repentinamente [1] . En total, más de medio millón de páginas fueron infectadas durante la existencia de la botnet [2] .

Esquema de operación de Botnet

Asprox fue originalmente un troyano diseñado para robar información bancaria. Tiempo después se modificó para enviar correos electrónicos de phishing [3] . En 2008, se modificó una vez más, esta vez para infectar sitios web ASP conocidos que utilizan Microsoft SQL Server mediante inyección de SQL [4] [5] . Cabe destacar que la botnet buscó sitios vulnerables a través del motor de búsqueda habitual de Google [6] . Al ir a un sitio infectado, el usuario era redirigido a un sitio malicioso a través del cual Asprox y otros programas maliciosos se descargaban en el dispositivo de la víctima. Entre ellos, por ejemplo, se encuentra el malware Kuluoz, que comenzó a propagarse por la red de bots en 2014 [1] .

Entre los sitios web que se visitaban con frecuencia en ese momento, la botnet infectaba a Adobe seriousmagic.com y PlayStation [7] [8] .

Asprox también se propagó por correo electrónico, enviando correos electrónicos con archivos adjuntos maliciosos de supuestas empresas como FedEx y American Airlines [1] .

Véase también

Notas

  1. 1 2 3 Desaparece la botnet Asprox, una molestia de larga data . PCworld . Fecha de acceso: 16.09.2021. Archivado desde el original el 16 de septiembre de 2021.
  2. Botnet sics soldados zombis en sitios web deficientes . el registro Fecha de acceso: 16.09.2021. Archivado desde el original el 16 de septiembre de 2021.
  3. ravi-asprox.pdf . Fecha de acceso: 16.09.2021. Archivado desde el original el 2 de abril de 2022.
  4. La botnet ASProx se conecta a los dominios de Conficker . el registro Fecha de acceso: 16.09.2021. Archivado desde el original el 16 de septiembre de 2021.
  5. Copia archivada (enlace no disponible) . Consultado el 16 de septiembre de 2021. Archivado desde el original el 1 de julio de 2010. 
  6. Investigadores: Asprox Botnet está resurgiendo . Lectura OSCURA. Consultado el 16 de septiembre de 2021. Archivado desde el original el 16 de septiembre de 2021.
  7. Sitio de Serious Magic de Adobe SQL inyectado por la red de bots Asprox . ZDNet . Fecha de acceso: 16.09.2021. Archivado desde el original el 16 de septiembre de 2021.
  8. Se inyectó SQL en el sitio de Sony PlayStation, redirigiendo a un software de seguridad falso . ZDNet . Fecha de acceso: 16.09.2021. Archivado desde el original el 16 de septiembre de 2021.