Login Barrapunto
Análisis de una red 'botnet'
Entrada escrita por SegFault y
editada por inniyah
el 09 de Diciembre 2007, 15:30h
desde el dept. botnets
desde el dept. botnets
En el artículo "Inside the "Ron Paul" Spam Botnet" nos describen con gran detalle el funcionamiento de una red bots, en concreto Trojan .Srizbi, que fue utilizada a finales de octubre para hacer un ataque con fines propagandísticos. Resulta muy interesante porque los autores han tenido acceso al software que se usa como centro de control de la red de bots, y la verdad es que puede ser muy impresionante la infraestructura que han desarrollado los spammers para poder hacer llegar su mensaje. Una lectura muy recomendable para todos los interesados en spam y seguridad. He dado con el artículo a través de Jeremy Zawodny.
Historias relacionadas
[+]
La BBC infecta 22,000 ordenadores para mostrar los riesgos de las botnets 24 comentarios
Para demostrar de forma práctica las amenazas de las botnets, a la BBC no se le ha ocurrido nada mejor que infectar 22,000 ordenadores, consiguiendo tener control sobre ellas. Usando esta red de ordenadores infectados, realizaron el envío de spam a una cuenta de la propia empresa y un ataque DDoS a la compañía de seguridad informática PrevX.
El término botnet hace referencia a una colección de software robots, o bots, que se ejecutan de manera autónoma (normalmente es un gusano que corre en un servidor infectado con la capacidad de infectar a otros servidores).
Según la propia BBC, se dejaron posteriormente mensajes en los ordenadores infectados, informando de cómo se había realizado la infección y cómo asegurar mejor sus sistemas, y se deshabilitó la botnet. A pesar de las buenas intenciones que pudieran tener al realizar la investigación, parece que podrían haber incurrido en un delito.
[+]
Revelada una red de espionaje cibernetico que afecta a 103 paises 34 comentarios
Una investigación de más de 10 meses llevada a cabo por el Munk Centre for International Studies de la Universidad de Toronto (Canadá) y el departamento de ciencias de la computación de la Universidad de Cambridge (Inglaterra), ha descubierto que ordenadores pertenecientes a varios gobiernos y compañías privadas han estado siendo espiados mediante un sistema denominado GhostNet.
Al parecer, el centro de operaciones de GhostNet podría estar situado en China, aunque, por supuesto, no se puede afirmar por el momento que el gobierno chino esté detrás de esta red de espionaje. El sistema lleva funcionando más de 2 años e involucra a 1.295 ordenadores pertenecientes a embajadas, ministerios de relaciones exteriores y oficinas gubernamentales repartidas a través de 103 países.
El malware que usaba GhostNet permitía controlar a distancia los ordenadores afectados pudiendo obtener documentos, activar la webcam y el micrófono entre otras cosas.
Este hilo ha sido archivado.
No pueden publicarse nuevos comentarios.
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.

gracias por el artículo
(Puntos:1)( http://altaresolucion.es/ )
Re:gracias por el artículo
(Puntos:4, Inspirado)xkcd
(Puntos:3, Divertido)( Última bitácora: Sábado, 23 Octubre de 2010, 08:59h )