¡Bienvenido/a!

Pareces nuevo por aquí. Si quieres participar, ¡pulsa uno de estos botones!

La mayor red de ordenadores "zombies"

BohrBohr Fernando de Rojas s.XV
No sé hasta qué punto esta noticia es propaganda pero la pego aquí para que, si os apetece, la comentemos.


Detenidos 3 españoles que controlaban la red de ordenadores 'zombis' más importante del mundo con 13 millones de PC



La Guardia Civil, en colaboración con el FBI y Panda Security, ha detenido a tres ciudadanos españoles que controlaban más de 13 millones de ordenadores infectados, denominados 'zombis', de los que habían obtenido datos personales y financieros de 800.000 usuarios de 190 países del mundo.

Por el número de ordenadores que la integraban se trata, probablemente, de una de las redes de robot, denominadas botnets, la mayor de las que se han detectado hasta el momento, según informó el jefe del Departamento de Delincuencia Tecnológica y Económica de la Guardia civil, José Antonio Berrocal, que explicó que con ella se podría haber realizado un ataque de ciberterrorismo muy superior a los acometidos hasta ahora contra Estonia o Georgia, primeros casos investigados en esta nueva modalidad de delito.

Los apresados utilizaban la red para obtener recursos económicos aunque disponían de una capacidad técnica muy superior, por lo que podrían haber realizado un ciberataque de mayores dimensiones, ya que no fueron capaces de "digerir" el volumen de información adquiridos, según la Guardia Civil. Los datos obtenidos por los ahora detenidos podían haberlos utilizado para sí o alquilarlos a bandas organizadas dedicadas al fraude bancario.
"Hemos tenido suerte de que la 'botnet' no ha sido utilizada para ningún interés estratégico, sino para robar información de los usuarios y accesos a redes. Su mentalidad delictiva no era muy grande, pero podían haber hecho mucho más", dijo el jefe del Grupo de Delitos Telemáticos de la Guardia Civil, el comandante Juan Salom.
La red atacó alrededor de 200.000 equipos en España y a la mitad de las empresas más importantes del mundo según Forbes y 40 de los bancos más importantes. Los mandos policiales no quisieron revelar más información sobre las víctimas porque "muchas de ellas no saben que han sido infectadas". "Que haya un ordenador infectado en una empresa y tengan datos, no significa que esté en peligro toda la entidad", señalaron.


RED DE ROBOTS

La denominada 'Botnet Mariposa' fue detectada en mayo del pasado año, cuando se produjeron las primeras infecciones, por técnicos de la empresa canadiense Defence Intelligence, quienes crearon un grupo de trabajo para su seguimiento, junto con la española Panda Security y el Georgia Tech Information Security Center. Paralelamente, el FBI inició una investigación sobre esta misma botnet, pudiendo averiguar que estaba implicado un ciudadano español, por lo que se puso en conocimiento de la Guardia Civil.
Más tarde se avanzó en la investigación de forma coordinada, lo que permitió conocer los vectores de infección de la botnet y sus canales de control de los ordenadores ajenos. Asimismo, se pudo determinar la existencia de un grupo de habla hispana, identificado como DDPTEAM, que había adquirido en el mercado del 'malware' (programas maliciosos) el troyano utilizado.


A las 17 horas del 23 de diciembre, identificados prácticamente todos los canales de control de esta botnet, se procedió de una forma coordinada a nivel internacional a bloquear los dominios que habían utilizado para evitar más ataques. Éstos se localizaban principalmente en dos prestadores de servicio americanos y uno español.
Como consecuencia de esta acción, probablemente como acto de venganza, los delincuentes pudieron recuperar parte de la red mariposa y produjeron un importante ataque de denegación de servicio a la empresa Defence Intelligence, afectando seriamente a un gran Proveedor de Acceso a Internet (ISP) y dejando sin conectividad durante varias horas a multitud de clientes, entre los que se encontraban centros universitarios y administrativos de Canadá. Esta acción permitió conocer el resto de canales de control de la botnet, que finalmente fueron bloqueados, a falta de dos pequeños servidores que controlan muy pocos equipos informáticos.


LOS DETENIDOS
Ante el potencial riesgo del uso de esta red para un ataque de magnitudes importantes en cualquier parte del mundo y por la existencia de ciudadanos españoles involucrados, la Audiencia Nacional dirigió la investigación, instruyéndose diligencias previas en el Juzgado Central de Instrucción 5.


Tras el bloqueo de los dominios, a través de la infiltración en foros, se logró identificar al máximo responsable del grupo, que se autodenominaba 'netkairo' o 'hamlet1917', procediéndose a su detención en su localidad de residencia, Balmaseda (Vizcaya), el 3 de febrero.
En el registro domiciliario se intervinieron varios equipos informáticos que están siendo analizados, en los que se encontraron numerosas evidencias de su actividad delictiva y de la identidad de otros miembros del grupo, lo que permitió que la pasada semana se procediera a la detención de los otros dos españoles miembros del grupo, 'OsTiaToR', en Santiago de Compostela y 'Johnyloleante' en Molina de Segura (Murcia).


Los arrestados son F.C.R., de 31 años y residente en Balmaseda (Vizcaya); J.P.R., de 30 y residente en Molina de Segura (Murcia); y J.B.R., de 25 años y residente en Santiago de Compostela. Dos de ellos vivían con su novia y uno sólo. Ahora se encuentran en libertad con cargos.
Se investiga la participación de un cuarto miembro del grupo, identificado como 'Fénix', que podría ser venezolano, para lo que se ha instado a los canales de cooperación policial internacional colaboración para su identificación y detención. No se descartan más detenidos.


Los responsables de la operación señalaron que los arrestados vivían de la actividad delincuencial a través del fraude de la red de publicidad Google Adsense. Es decir, redireccionaban a todos los ordenadores infectados a publicidad de sus páginas propias, lo que les generaba beneficios. Aunque no eran 'mileruristas' tampoco se habían convertido en millonarios, según la Guardia Civil. Otra de sus fuentes de financiación fue el alquiler del parte del botnet a terceras personas, que aún se desconocen.



Los detenidos eran buenos conocedores de informática, pero no expertos. De hecho, habían comprado el botnet en el mercado negro, una máquina cuyo diseño es muy complejo. Además, alguna vez habían comprado también algunos programas con los que pudieran contratacar a los antivirus de las víctimas.


LA RED MARIPOSA

Una botnet es un conjunto de ordenadores infectados con un programa malicioso, que están bajo control de su administrador o 'botmaster'. Los usuarios se contagian a través de virus o troyanos que le llegan a través de enlaces de correos electrónicos, sistema P2P de intercambio de datos, chats y messenger. Según explicó el director técnico de Panda Security, Luis Corrons, el virus 'zombi' se transmite también a través de cualquier dispositivo USB, con el simple gesto de recargar un Ipod.


Para su control, los ordenadores infectados, conocidos como 'zombies' o 'bots' se conectan a un equipo llamado Command and Control (C&C), donde reciben instrucciones. Entre ellas, puedan realizar envíos masivos de spam, robo de datos de carácter personal, control de acceso a las redes sociales o ataques a determinadas empresas para que nieguen sus servicios, tal y como hicieron estos 'ciberdelincuentes' con Defense Intelligence.


En la actualidad existen entre 4.000 y 6.000 redes de ordenadores controladores y entre 60 y 100 millones de PC infectados. Para evitar caer en una de estas redes, el experto de Panda recomendó actualizar periódicamente los antivirus y el software, no ejecutar programas de fuentes desconocidas, desactivar el 'autorun' de los USB y realizar una navegación "responsable".


Fuente

Comentarios

  • AnamarAnamar Fernando de Rojas s.XV
    editado marzo 2010
    Supongo que quienes más agradecemos este tipo de información, somos los que gateamos, más que andar, por este mundo.
    De entrada ya me habéis convencido de no usar el ordenador para temas de dinero, que a fin de cuentas poca falta me hace.
    Sin embargo me queda la duda de qué otros problemas nos pueden causar semejantes ingenios. Ignoro siquiera las consecuencias que tiene descargar el antivirus -como hice yo- mediante un sms. Sencillamente busqué una web que me pareciese seria y lo bajé.
    Si tenéis más información al respecto, o algún lugar donde consultar, lo agradecería mucho.:confused:
  • BohrBohr Fernando de Rojas s.XV
    editado marzo 2010
    odmaldi escribió : »
    No entiendo por qué optaron en no comunicarle a los infectados que han sido infectados. Eso no hace sentido.

    Luego, no me queda claro si al final son expertos o no. Ya que al principio dicen que tenían capacidad técnica muy superior y pudieron haber hecho algo más grande, luego mencionan el ataque el Defense Intelligence y al proveedor ISP, pero al final de la nota terminan diciendo que eran buenos conocedores de informática, pero no expertos.

    Yo es que, como ya dije, tengo serias dudas de que la noticia sea real y de que no forme parte de una campaña publicitaria de Panda Software, colaboradores que han permitido la detención de estos piratillas. De ahí que se encuentren varias contradicciones en la noticia. ¿Eran los detenidos aficionadillos? Glups, pues me van a perdonar pero no comprendo como tres "aficionadillos" pueden terminar controlando ¡trece millones de terminales! :eek:
  • BohrBohr Fernando de Rojas s.XV
    editado marzo 2010
    Anamar escribió : »
    Supongo que quienes más agradecemos este tipo de información, somos los que gateamos, más que andar, por este mundo.
    De entrada ya me habéis convencido de no usar el ordenador para temas de dinero, que a fin de cuentas poca falta me hace.
    Sin embargo me queda la duda de qué otros problemas nos pueden causar semejantes ingenios. Ignoro siquiera las consecuencias que tiene descargar el antivirus -como hice yo- mediante un sms. Sencillamente busqué una web que me pareciese seria y lo bajé.
    Si tenéis más información al respecto, o algún lugar donde consultar, lo agradecería mucho.:confused:

    La única consecuencia de ello ha sido que has perdido algo de dinero por hacer algo que es completamente gratuito en otros lugares de la red. Supongo que el antivirus te lo bajarías de alguna web como la de "up and down" o la de "bajar archivos.com", que piden una clave para poder descargar programas. Que sepas que hay lugares como wwww.softonic.com donde puedes descargarte todo tipo de programas (antivirus, reproductores, editores de texto, etc.) completamente gratis.
  • ZeTToZeTTo Anónimo s.XI
    editado marzo 2010
    @Anamar, lo mejor, y mas seguro, es comprarlo en una tienda. Las descargas de antivirus... puf, suelen ser virus en si mismos. ¡Y por Dios! Si la noticia es cierta, que eso no te quite la confianza en los ordenadores. Simplemente, hay que tener ciertas medidas de seguridad con ellos, igual que no dices a nadie tu numero de cuenta, ni tu pin de movil, ni esas cosas.
    Lo que mas recomiendo a la gente. A todos, novatos, recien nacidos en informática, re-expertos, es librarse de Windows cuanto antes. El sistema de Gates, "reta" a este tipo de gente, con conocimientos de informática (realmente, no se necesita ser un gran dios en ingenieria informática para crear una red de zombies), a reventar sistemas y vulnerar la seguridad de la gente. De esos supuestos trece millones de terminales, niguno, e insisto en el NINGUNO, usaba un sistema operativo basado en GNU/Linux. Fijo. Si es que...

    De hecho, edito por que me lo he releido entero, y dudo que la noticia sea verdadera. Para crear una botnet eficiente (no a esa escala), solo se necesita un minimo de programación, conocimientos de la arquitectura del ordenador, lo que se llama un keylogger... y paciencia distributendo el virus. Aun así, si esto es una campaña publicitaria, manda pelotas como se las curran :D
  • BohrBohr Fernando de Rojas s.XV
    editado marzo 2010
    ZeTTo escribió : »
    De hecho, edito por que me lo he releido entero, y dudo que la noticia sea verdadera. Para crear una botnet eficiente (no a esa escala), solo se necesita un minimo de programación, conocimientos de la arquitectura del ordenador, lo que se llama un keylogger... y paciencia distributendo el virus. Aun así, si esto es una campaña publicitaria, manda pelotas como se las curran :D

    Crear una red de 13 millones de ordenadores que se les pase desaperibida a policía, usuarios, proveedores de correo electrónico y de Internet me parece algo fantasioso. Tienes razón, es muy sencillo crear una botnet sin tener grandes conocimientos de redes informáticas, pero todas acaban muriendo muy pronto.
  • AnamarAnamar Fernando de Rojas s.XV
    editado marzo 2010
    Bohr escribió : »
    La única consecuencia de ello ha sido que has perdido algo de dinero por hacer algo que es completamente gratuito en otros lugares de la red. Supongo que el antivirus te lo bajarías de alguna web como la de "up and down" o la de "bajar archivos.com", que piden una clave para poder descargar programas. Que sepas que hay lugares como wwww.softonic.com donde puedes descargarte todo tipo de programas (antivirus, reproductores, editores de texto, etc.) completamente gratis.


    Gracias por los consejos (a ambos)!:)

    Yo no es que sea novata exactamente, porque años de usuaria ya llevo:rolleyes:. Pero nunca tengo tiempo que invertir en esto, de modo que siempre ando en la era anterior:o...
    Jaja! De Softonic fue de donde lo bajé; de hecho es la única que encontré con buena pinta... Sólo que el "100% gratis" resultó una kk. Con el SMS descargué el mismo Avast! y funciona de maravilla:confused: -para lo que yo lo quiero, claro-. Seguro que si necesitase más garantías optaría por ponerlo nuevo. De momento, me vale con irlo descargando.
    He visto que se habla mucho de las ventajas de linux. Lástima que algunos apenas si nos entendemos con Windows!!

    :):):)
Accede o Regístrate para comentar.


Para entrar en contacto con nosotros escríbenos a informa (arroba) forodeliteratura.com