IMDDOS: Botnet comercial

Damballa (empresa de seguridad) ha detectado una botnet operada desde China que ofrecía sus servicios de manera comercial.

Según la Wikipedia:

Botnet es un término que hace referencia a un conjunto de robots informáticos o bots, que se ejecutan de manera autónoma y automática. El artífice de la botnet puede controlar todos los ordenadores/servidores infectados de forma remota y normalmente lo hace a través del IRC: Las nuevas versiones de estas botnets se están enfocando hacia entornos de control mediante HTTP, con lo que el control de estas máquinas será muchos más simple. Sus fines normalmente son poco éticos.

Lo preocupante del asunto (al margen de números como los 10.000 equipos diarios que se agregaban a la botnet) es que se ofrecían sus servicios de ataqued DDOS a través de una web. Y la cosa no termina ahí, porque incluso ofrecían soporte técnico a sus clientes.

La mayoría de los equipos infectados son chinos, aunque iban en incremento los equipos ubicados en EE.UU.

Vía: IDG

Microsoft vs. botnets y spam

Una de las mayores lacras de la internet actual son las redes de botnets. Botnet es un término que hace referencia a un conjunto de robots informáticos o bots, que se ejecutan de manera autónoma y automática. El artífice de la botnet puede controlar todos los ordenadores/servidores infectados de forma remota” (Wikipedia).

Normalmente las botnets son potentísimas redes de generación de spam (correo basura). No sólo molestan al usuarios de a pie, sino que incluso perjudican a grandes empresas como Microsoft, que ha decidido plantar cara a una de las mayores: Waledac.

No se sabe exactamente cuántos ordenadores la forman, pero se calcula que puede producir 1.500 millones de mensajes de spam diarios!! Microsoft ha conseguido cerrar 277 dominios que eran parte fundamental de dicha red, con lo que los delincuentes detrás de Waledac habrían perdido el control de unos 90.000 equipos. Esperemos que este movimiento anime a otras corporaciones a hacer lo propio en la lucha contra el spam.

Vía: BBC News

Descubierta botnet de 1.9 millones de PCs

El equipo de Finjan anuncia en su web que han descubierto una botnet (si no sabes lo que es, echa un vistazo aquí) gigantesca compuesta por 1,9 millones de PC’s infectados (aproximadamente) y que estaría operada por un equipo de unas seis personas. En su página, explican cómo operaba la red para gestionar las máquinas infectadas y el método que usaban (mediante descarga de troyanos). Se trata de una de las redes más grandes descubiertas, con ordenadores infectados en EE.UU (45%), Inglaterra, Canadá, Francia, Alemania, etc…

Vía: Finjan