¿Qué es?

Dorkbot es un malware de tipo gusano que afecta a ordenadores con sistema operativo Windows. Una vez infectado un ordenador, éste pasa a ser parte de una red de bots, los cuales son controlados de forma remota por Centro de Comando y Control (C&C) a través del protocolo IRC.

¿Qué hace?

Dorkbot, al estar controlado de forma remota, puede ser utilizado para realizar multitud de actividades delictivas, principalmente el robo de información:

  • Usuarios y contraseñas de las principales Redes Sociales (Facebook, Google+, Twitter, etc.)
  • Cuentas de correo (Gmail, Yahoo, Outlook)
  • Sitios de compras en línea como Paypal
  • Cuentas de correo corporativo
  • Credenciales bancarias
Sistemas afectados

Principalmente sistemas Windows

¿Cómo me infecta?

Este malware, de tipo gusano, se propaga a través de principalmente a traves de unidades extraíbles contaminadas como, por ejemplo, memorias USB.

Cómo desinfectar mi equipo http://www.osi.es/servicio-antibotnet/cleaners
Más información

https://blog.fortinet.com/post/dorkbot-a-twin-botnet-of-ngrbot

http://laboratoriomalware.blogspot.com.es/2012/08/troyano-bancario-citadel.html

https://www.microsoft.com/security/portal/threat/encyclopedia/entry.aspx?Name=Win32%2FDorkbot#tab=2

 

 

Nuestros servicios AntiBotnet ponen a tu disposición herramientas para poder identificar si desde tu conexión a Internet se ha detectado algún incidente de seguridad relacionado con botnets y te ofrece los mecanismos necesarios para que puedas desinfectar tus dispositivos.

 

 

Servicio Antibotnet