Investigadores de ESET descubrieron una botnet cuya actividad principal ha sido la utilización de equipos infectados para hacer minería de la criptomoneda Monero, comprometiendo equipos en Perú. Así lo informó el sitio We Live Security, el 23 de abril.
Según el artículo publicado en esa página, y que lleva la firma de Alan Warburton, investigadores de ESET descubrieron una botnet no documentada previamente, a la que han denominado VictoryGate. “La misma ha estado activa al menos desde mayo de 2019 y, desde entonces, se han identificado tres variantes de su módulo inicial y apróximadamente 10 payloads que son descargados por el equipo de la víctima desde sitios de file hosting en Internet. El módulo inicial es detectado por los productos de seguridad de ESET como MSIL/VictoryGate. A su vez, a través de la colaboración con distintas organizaciones, se ha logrado disminuir en gran medida el control que la misma tiene sobre los dispositivos afectados”, especificó el artículo.
Luego se detalló lo siguiente: “La botnet está compuesta principalmente por dispositivos ubicados en la región de LATAM, principalmente en Perú, país en donde están más del 90% de los dispositivos comprometidos”. ..