¿Qué es?

Corkow es un malware de tipo troyano que infecta ordenadores con sistema operativo Windows, con el objetivo de robar credenciales bancarias u obtener otro tipo de información relevante. Además los ordenadores infectados con este malware pasan a ser parte de una botnet, con lo que pueden ser utilizados para cometer acciones criminales o maliciosas.

¿Qué hace?

Este troyano está diseñado para robar información confidencial de los ordenadores infectados, principalmente credenciales bancarias para realizar fraudes monetarios.

Los ordenadores infectados por Corkow son controlados mediante un servidor de comando y control (C&C). Esto posibilidad que los bots puedan realizar funciones adicionales, como descarga y ejecución de archivos o modificar la configuración del sistema, pudiéndose se utilizar para otro tipo de actividades delictivas.

Sistemas afectados

Principalmente sistemas Windows:

  • Windows XP
  • Windows Vista
  • Windows 7
  • Windows 8
¿Cómo me infecta?

El troyano es distribuido principalmente a través de la descarga y ejecución de archivos infectados.

Cómo desinfectar mi equipo http://www.osi.es/servicio-antibotnet/cleaners
Más información

http://www.welivesecurity.com/2014/02/27/corkow-analysis-of-a-business-oriented-banking-trojan/

http://www.cio.co.uk/cmsdata/whitepapers/3522992/ESET_-_Corkow_analysis_of_a_business_oriented_banking_trojan.pdf

 

 

Nuestros servicios AntiBotnet ponen a tu disposición herramientas para poder identificar si desde tu conexión a Internet se ha detectado algún incidente de seguridad relacionado con botnets y te ofrece los mecanismos necesarios para que puedas desinfectar tus dispositivos.

 

 

Servicio Antibotnet