Gracias a su potente componente rootkit y a otras capacidades TDL, permite a su autor crear una red botnet de millones de ordenadores personales. Los expertos de Kaspersky Lab investigaron el comportamiento de una versión del programa malicioso TDL-4, evaluando sus nuevas capacidades, que incluyen el uso de redes peer-to-peer para controlar ordenadores infectados, y funciones para abrir un servidor proxy. Al igual que versiones anteriores, TDL-4 se distribuye principalmente mediante los llamados programas partner. Los desarrolladores del malware no expanden la red de ordenadores infectados personalmente, sino que pagan a terceros para que lo hagan. En función de los términos y condiciones particulares, los partners reciben entre 20 y 200 USD por la instalación de 1000 programas maliciosos.
A pesar de las medidas de protección existentes en los servidores de control, los expertos de Kaspersky Lab pudieron obtener datos generales sobre el número de ordenadores infectados. EL análisis de los datos obtenidos muestra que tan sólo en los tres primeros meses de 2011, TDL-4 ayudó a infectar más de 4,5 millones de ordenadores en todo el mundo, de los cuales un alto porcentaje está en EEUU. Teniendo en cuenta los precios mencionados anteriormente para la distribución de malware, es posible estimar que el gasto aproximado de los cibercriminales para la creación del botnet de usuarios de los Estados Unidos: alrededor de 250.000 dólares.
Noticia original
Regístrese para recibir estas noticias en su buzón.
