Phorpiex es un malware botnet y una de las principales amenazas de malware de 2021. La red de bots Phorpiex está bien establecida y se utiliza para diversos fines, como el envío de correo electrónico basura, la distribución de malware y la minería de criptomonedas.
Una infección por el malware Phorpiex comienza con la entrega de un gotero. Este cuentagotas se distribuye a los sistemas a través de varios métodos, entre ellos:
Una vez que el cuentagotas está instalado y ejecutándose en un sistema, se comunica con los servidores de comando y control (C2) de Phorpiex. Estos servidores entregan el malware Phorpiex y cargas o módulos adicionales que proporcionan una funcionalidad particular. Una nueva actualización de 2021 denominada Twizt permite al malware operar en modo peer-to-peer (P2P ) en ausencia de servidores C2 activos.
La botnet Phorpiex se utiliza principalmente como un medio para generar ingresos para sus operadores. Algunas de las formas en que se monetiza el alcance de la botnet incluyen:
Phorpiex es una botnet grande y bien establecida. Como resultado, se utiliza para diferentes propósitos, incluyendo la entrega de malware y el envío de correos electrónicos de spam.
La red de bots Phorpiex se ha utilizado para distribuir diversas variantes de malware. Algunos de los tipos de malware distribuidos por la botnet incluyen:
Esta capacidad de distribuir malware adicional convierte al Phorpiex en una amenaza importante y peligrosa. Una vez que la red de bots se afianza en un ordenador infectado, es posible que varios atacantes tengan acceso al sistema y que éste se infecte con diversos tipos de malware.
El otro uso principal de la botnet Phorpiex es como correo electrónico. Se sabe que Phorpiex envía una variedad de correos electrónicos no deseados, que incluyen:
El malware Phorpiex puede introducirse en un sistema a través de diferentes medios. Algunas de las mejores prácticas de seguridad que ayudan a protegerse contra las infecciones de Phorpiex incluyen:
Phorpiex es una de las principales variantes de malware, pero las empresas también se enfrentan a una amplia gama de otras ciberamenazas. Para saber más sobre las principales amenazas a la ciberseguridad a las que se enfrenta una organización, consulte el Informe sobre ciberseguridad 2023 de Check Point.
Check Point Harmony Endpoint proporciona protección contra el malware Phorpiex y otras amenazas importantes para la seguridad de terminales, incluidas las amenazas de día cero. Obtenga más información sobre las capacidades de Harmony Endpoint registrándose para una demostración gratuita.