Bifrose es un troyano del tipo «backdoor» o puerta trasera utilizado por piratas informáticos para conectarse de forma remota a los ordenadores infectados, tener el control sobre todos ellos y llevar a cabo ataques informáticos más persistentes. Aunque este troyano empezó a funcionar en 2008, a día de hoy sigue siendo una de las amenazas más activas debido a su gran nivel de personalización que permite a cada pirata informático adaptarlo en función de sus intenciones.
Entre otras, las funciones que permite este troyano son:
- Controlar los procesos activos.
- Manipular el registro o las librerías de Windows.
- Obtener una lista detallada con los programas instalados.
- Registrar las pulsaciones de teclado.
- Tomar capturas de pantalla.
- Apagar o reiniciar el ordenador de forma remota.
- Abrir un terminal de comandos.
El puerto más utilizado por este backdoor es el 81, ya que suele ser un puerto estándar y, por ello, los piratas informáticos lo utilizan para garantizar la conexión, salvo que esté filtrado. De todas formas, la configuración de este backdoor es totalmente personalizable, por lo que cualquier pirata informático puede cambiar ese puerto por cualquier otro.
Prueba los puertos de tu ip