REDES BOTNET
La red Botnet es una red de ordenadores autómatas ("zombies"). El nombre es el resultado de la unión de los terminos "Bot" (robot) y "Net" (red). Estas redes se venden en el mercado negro a grandes organizaciones delctivas.
Para conseguir estos ordenadores zombies se infectan los sistemas informáticos con un malware de carácter troyano. El hacker puede manejar los ordenadores infectados a distancia sin que el usuario se de cuenta. La ciberdelincuencia suele basarse en estos sistemas. Además, muchos de estos se centran en ataques "ransomware", los cuales consisten en el envío masivo de correo spam con adjuntos infectados (phishing).Otros métodos de infección, aparte del phising, pueden ser las páginas web con vulnerabilidades, los navegadores o la propia ingeniería social.
Las botnet se diseñan, a nivel informático, como redes distribuidas, lo cual quiere decir que se encuentra en todas las partes del mundo y es controlada por un servidor maligno. Este servidor que maneja el hacker se denomina "Command & Control". Hay más sistemas distribuidos en el mundo, los cuales son legales. Entre ellos encontramos distribuited.net, SETI, BIONIC, etc.
En la mayoría de las ocasiones, el troyano se propaga por sí mismo y es capaz de llegar a otros sistemas desde un sistema infectado a su vez, provocando así un crecimiento exponencial en el número de ordenadores zombis.
La utilidad de las botnet es, fundamentalmente, robar información de los equipos infectados. Sin embargo, puede tener como finalidad otras tareas, como mandar correo basura o spam, realizar ataques combinados a una página web, construir servidores web para alojar material ilícito (pornografía), realizar "pishing", crear nuevo malware, crear nuevas redes de equipos zombis, manipular juegos online o controlar remotamente el ordenador de la víctima.
Para evitar este tipo de infecciones es recomendable utilizar una cuenta de usuario sin privilegios, y no como administrador, entre otras medidas.
Comentarios
Publicar un comentario