Instituto Nacional de ciberseguridad. Sección Incibe

Socks5Systemz

¿Qué es?

Socks5Systemz es una botnet de tipo proxy que se utiliza para eludir las restricciones de Internet. Está compuesta por dispositivos infectados con un malware (con el mismo nombre) y proporciona una puerta trasera a los atacantes para realizar otras actividades no legítimas.

¿Qué hace?

Esta botnet permite a los atacantes controlar los dispositivos infectados y utilizarlos para realizar diferentes tareas, entre las que se destacan:

  • Eludir las restricciones de Internet, como las restricciones de contenido o las restricciones de geolocalización.
  • Realizar ataques de denegación de servicio (DDoS) para saturar los recursos de un servicio y hacerlo inaccesible.
  • Descargar e instalar malware en otros dispositivos.
  • Robar información personal, como contraseñas y números de tarjetas de crédito.

Sistemas afectados

Los principales dispositivos afectados son:

  • Sistemas con Microsoft Windows.

¿Cómo me infecta?

Esta botnet se distribuye principalmente a través de otros malware, como Amadey, que se propagan a través de diversos medios como la descarga de aplicaciones falsas, correos electrónicos de phishing, o publicidad y sitios web maliciosos.

Cómo desinfectar mi equipo

Las principales firmas de antivirus contienen reglas para detectar y eliminar este malware: accede a los cleaners.

Más información

Compartir en Redes Sociales