Análisis técnico de la proliferación global de la botnet SystemBC (infosecurity-magazine.com)
- Más de 10.000 infecciones activas detectadas a nivel mundial.
- Los objetivos incluyen redes administrativas gubernamentales de alto valor.
- Capacidades de proxy SOCKS5 persistentes para la ofuscación del tráfico.
"La telemetría reciente identifica más de 10.000 direcciones IP activas comprometidas por el malware SystemBC. Esta botnet funciona como un proxy SOCKS5 sofisticado, lo que permite a los atacantes enmascarar el tráfico malicioso y mantener puertas traseras persistentes dentro de las redes objetivo. Lo más alarmante es que el vector de infección ha penetrado con éxito en infraestructuras gubernamentales sensibles en múltiples jurisdicciones. Para la soberanía europea, esto representa una violación significativa de la autonomía digital."
aún no hay comentarios.