Buenas noches, entre Febrero y lo que va de Marzo hemos recibido dos email como estos:
De: nemesys@telefonica.es <nemesys@telefonica.es>
Enviado: martes, 7 de marzo de 2017 15:43:49
Para: -----------
Asunto: (e-mail#N17-0126051------------AntiBotnet) Notificación de Ciber-Seguridad en colaboración con INCIBE.
Estimado/a cliente:
Dentro del marco de colaboración público-privada que Telefónica de España,
S. A. U. mantiene con la Administración española y en el ánimo de velar por
la seguridad de nuestros clientes y del resto de usuarios de Internet, y en
cumplimiento con lo dispuesto en la Disposición adicional novena de la Ley
34/2002, de 11 de julio[1], nos dirigimos a usted para informarle que hemos
recibido un aviso de seguridad por parte del Centro de Respuesta a
Incidentes de Seguridad e Industria (CERT-SI)[2]; a través del cual se nos
comunica que alguno de los equipos conectados a su conexión a Internet
asociada a la línea ------------- podría estar afectado por un programa
malicioso relacionado con redes de ordenadores zombie o botnets.
Según este aviso, con fecha 2017-03-03 10:16:27 y con la dirección IP
-------------- que en ese momento estaba utilizando su conexión a Internet,
algún equipo o dispositivo habría tenido comunicación con la red de
ordenadores zombie Nivdort, y por lo tanto se pueden estar realizando
actividades maliciosas sin su conocimiento, que podrían afectarle a usted
mismo e incluso a terceros.
============================
Procedimiento de desinfección
=============================
Para obtener más información sobre esta amenaza y ayudarle en el proceso de
desinfección de sus dispositivos, puede acceder a la web de la Oficina de
Seguridad del Internauta (OSI) perteneciente al Instituto Nacional de
Ciberseguridad (INCIBE)[3].
http://www.osi.es/es/servicio-antibotnet
e introducir el siguiente código en la casilla que figura “Consulta tu
código”: 3W2EDSEP
==========================================
Información sobre la iniciativa AntiBotnet
==========================================
La iniciativa AntiBotnet es un proyecto de colaboración público-privada
puesto en marcha por los principales prestadores de servicios de la
sociedad de la información, la Secretaría de Estado de Telecomunicaciones y
para la Sociedad de la Información (SETSI) e INCIBE.
Su finalidad es proporcionar la información y herramientas necesarias para
la desinfección de dispositivos afectados por incidentes de ciberseguridad
relacionados con redes de ordenadores zombie o botnets, contribuyendo así a
un Internet más confiable y seguro para todos.
Toda la información de los Servicios AntiBotnet en
http://www.osi.es/es/servicio-antibotnet
Para ayuda adicional o dudas relativas al servicio puede contactar con el
servicio de soporte de la OSI a través de su página web:
https://www.osi.es/contacto.
Atentamente,
Nemesys Abuse Team
Telefónica de España S.A.U.
C.I.F. A82018474
Disponemos de una red con 15 equipos, todos con Microsoft Security Essentials o Windows Defender. Tras recibir el primer email de Nemesys usamos en todos los pc la herramienta de Sophos y Karpesky Virus Removal Tool que recomiendan además de Microsoft Safety Scanner, todo ello sin encontrar en ningún equipo ninguna amenaza. El caso es que tras recibir el segundo email el plugin de OSI para navegadores sigue diciendo que alguno de mis equipos esta siendo usado para una red zombie... me podrían aclarar/ayudar por favor?.