
Según los sistemas de telemetría de la empresa ESET se trata de la botnet Ramnit, una de las cuatro amenazas con mayor actividad en América latina con más de 180.000 detecciones durante los primeros tres meses de 2023. Su capacidad para infectar dispositivos y propagarse rápidamente, así como la sofisticación de las técnicas que implementa, la convierten en una de las botnets más riesgosas y persistentes de la actualidad.
Ramnit se propaga principalmente a través de la descarga de archivos maliciosos que son distribuidos generalmente a través de correos falsos, así como sitios fraudulentos o comprometidos. Una vez instalado en el sistema, Ramnit se configura para ejecutarse siempre al inicio de Windows mediante la modificación de las claves de registro. Luego, recorre el sistema buscando robar credenciales bancarias, contraseñas y otra información financiera valiosa.
Una de las variantes se enfoca en el robo de cuentas de redes sociales, robando datos de acceso a cuentas como Facebook, Twitter y otras plataformas sociales.
"Ramnit es conocida en la década del 2010 debido a su alta capacidad de infección y propagación. Aunque su actividad disminuyó luego del desmantelamiento de su infraestructura en 2015, un año después comenzó a recuperarse y no solo volvió a ubicarse en el top 5 de troyanos en el mercado, sino que su actividad se ha mantenido hasta ahora.", comenta Martina López, Investigadora de Seguridad Informática de ESET para la región.
Hay algunos indicadores que muestran que una computadora puede estar comprometida.
Nuevo DNI argentino: Nuevos cambios y quién debe tramitarlo
Marley se va del país: Lucas Benvenuto en la mira por Telefe
Guillermo Francella desnudó a la AFI y ministros por valijas