Historias
Slashboxes
Comentarios

La BBC infecta 22,000 ordenadores para mostrar los riesgos de las botnets

editada por inniyah el Viernes, 13 Marzo de 2009, 15:02h   Printer-friendly   Email story
desde el dept. todo-vale
Para demostrar de forma práctica las amenazas de las botnets, a la BBC no se le ha ocurrido nada mejor que infectar 22,000 ordenadores, consiguiendo tener control sobre ellas. Usando esta red de ordenadores infectados, realizaron el envío de spam a una cuenta de la propia empresa y un ataque DDoS a la compañía de seguridad informática PrevX. El término botnet hace referencia a una colección de software robots, o bots, que se ejecutan de manera autónoma (normalmente es un gusano que corre en un servidor infectado con la capacidad de infectar a otros servidores). Según la propia BBC, se dejaron posteriormente mensajes en los ordenadores infectados, informando de cómo se había realizado la infección y cómo asegurar mejor sus sistemas, y se deshabilitó la botnet. A pesar de las buenas intenciones que pudieran tener al realizar la investigación, parece que podrían haber incurrido en un delito.

Historias relacionadas

[+] Análisis de una red 'botnet' 7 comentarios
En el artículo "Inside the "Ron Paul" Spam Botnet" nos describen con gran detalle el funcionamiento de una red bots, en concreto Trojan .Srizbi, que fue utilizada a finales de octubre para hacer un ataque con fines propagandísticos. Resulta muy interesante porque los autores han tenido acceso al software que se usa como centro de control de la red de bots, y la verdad es que puede ser muy impresionante la infraestructura que han desarrollado los spammers para poder hacer llegar su mensaje. Una lectura muy recomendable para todos los interesados en spam y seguridad. He dado con el artículo a través de Jeremy Zawodny.
[+] Uno de cada tres ordenadores forma parte de alguna 'botnet' 74 comentarios
Un pobrecito hablador nos cuenta: «Un reportaje publicado en El País afirma que uno de cada tres ordenadores está infectado por algún tipo de malware, que lo convierte en un "zombi". España es el segundo país de Europa con más ordenadores infectados. Un artículo sobre la ciberdelincuencia a partir de un informe de la Europol, algo sensacionalista como suele ser habitual, pero instructivo.»
Mostrar opciones Umbral:
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.
  • Tiene narices

    (Puntos:3, Divertido)
    por pobrecito hablador el Viernes, 13 Marzo de 2009, 15:23h (#1133750)
    ¿Cómo que parece que han cometido un delito? Es evidente que han cometido un delito. Deberían pedir daños y perjuicios los afectados, desde luego. Lo primero que se me ocurre es atentado a la intimidad

    ¿Qué pasa con esos "jaquers" que han cogido otras veces? Muchos de ellos argumentaban y probaban que no habían echo nada, sólo entrar (vaya como aquí). Sólo por el desafío y tal, pero no habían destrozado nada. Pues a esos tíos les han metido paquetes a todos.

    ¿En qué estaban pensando estos descerebrados?
    [ Responder ]
  • por kanuac (1493) el Viernes, 13 Marzo de 2009, 16:02h (#1133763)
    ( http://barrapunto.com/ | Última bitácora: Miércoles, 28 Enero de 2009, 14:17h )
    Mañana: el SIDA
    [ Responder ]
  • Entran a 220000 viviendas

    (Puntos:3, Informativo)
    por enriquevagu (17606) el Viernes, 13 Marzo de 2009, 20:33h (#1133838)
    En el próximo capítulo, la BBC fuerza las puertas de 220.000 viviendas para concienciar a la gente del peligro de seguridad que implica no disponer de una puerta blindada de máxima seguridad. Después, dejaron un aviso a los inquilinos para que estuviesen al corriente.
    [ Responder ]
  • La noticia de la bbc en español

    (Puntos:2, Informativo)
    por pobrecito hablador el Viernes, 13 Marzo de 2009, 21:38h (#1133846)
    Sólo como informativo, les dejo la nota de la bbc en español al respecto:
    http://news.bbc.co.uk/hi/spanish/multimedia/video/ newsid_7939000/7939700.stm [bbc.co.uk]
    [ Responder ]
  • hehehehehe

    (Puntos:2)
    Tengo que reirme... La noticia me encanta, es más la BBC tiene suficiente respaldo para hacer eso... La publicidad generada les valdrá más que las responsabilidades que se les puedan exigir... Son la BBC no un juanker usado como cabeza de turco para tapar algún desaguisado... Por los comentarios que he visto... Lo siento pero no tengo el día para leer trolleadas y callarme, ya sé que don't feed the troll, pero hoy me apetece un mini flame... Obviamente ni de coña responderé a su post... Para el que pide una manera de saber si su equipo está infectado, controlado, etc... Muy sencilla aprende informática de verdad, descubre como funciona un SO, aprende a programar uno, instala servidores para alguna que otra utilidad: web, email, ... Pero no pidas que alguien haga el trabajo por ti, diciéndote qué mirar, cómo mirarlo, porque si algo de idea tienes sabrás que un buen creador de software para troyanos, botnets, virus, etc... Lo primero que hace es camuflarse en el ordenador, para que un usuario como tú no lo vea, o vea otra cosa. Tienes linux y clamwin, me he perdido, para qué tienes un linux y un windows... clamwin creo que detectar detecta los virus pero en cuanto a desinfección a veces no es una maravilla. En fin... Por cierto no recordaba que tengo 50 de karma... ./ debería meter un temporizador que lo decrementara, porque aunque leo ./ todos los días si alguien mira en DB creo que hace un año que no me logeo y varios años que no modero, envío cosas, etc... Saludos.
    --

    ---
    "Nunca perteneceré a un club que me admita como socio."
    Julius H Marx.
    [ Responder ]
  • Errónea

    (Puntos:3, Inspirado)
    por VBiR (7677) el Lunes, 16 Marzo de 2009, 09:34h (#1134133)
    ( http://barrapunto.com/ )
    Como ya han dicho por aquí la noticia es básicamente falsa.

    La BBC no ha infectado ningún ordenador.

    La BBC ha comprado, en el mercado negro, el uso de una botnet. Para comprobar que de verdad era una botnet han hecho con ella dos ataques, uno de DDOS a un ordenador propio, un uno de spam a dos cuentas propias creadas a propósito.

    Immediatamente han avisado a los ordenadores de la botnet que estaban infectados.

    Una buena comparación sería:

    *Voy a un mercado negro de armas robadas.

    *Compro un kalashnikov a un traficante.

    *Disparo a unos maniquíes que he montado en mi casa para comprobar que de verdad era un kalashnikov.

    *Aviso a los legítimos dueños del arma, se la devuelvo y les explico que se la habían robado y cómo deben hacer para que no vuelva a pasar.

    Ahora esos a quienes les habían robado sus armas porque no las habían sabido cuidar, me deben denunciar porque he disparado con ellas a unos maniquíes en mi casa? O deben darme las gracias por avisarlos del peligro en que están?
    --

    VBiR
    Reginaldo, vuelve! Necesitamos un troll de categoría!

    [ Responder ]
  • por rojoblandino (44332) el Lunes, 16 Marzo de 2009, 19:04h (#1134275)
    Muchos de los usuarios que han de haber leído esta noticia dan el reflejo de la falta de conocimiento que estos tienen, no pretendo ofender a nadie, si no mas bien llevarlos a la razón, en mi caso si alguien me avisara que ha accedido a mi computador de x manera y me informa de la vulnerabilidad, prefiero que me avise, antes que lo haga otro con intenciones maliciosas, así me doy cuenta del error y no hasta que suceda el hecho, además aunque alguien acceda a mi computador y me avise de la vulnerabilidad nada me asegura que no halla hecho algún cambio, mas sin embargo es reparable que el problema en el cual me encontraba expuesto, además cuando se hablan de estos términos se hablan de acceso a servidores y no a maquinuchos que usamos como como ordenadores de trabajo. Creo que aun no se dan cuenta que estamos en un mundo donde existen gente maliciosa, y existe gente que intenta defenderse, y la única manera de hacerlo es intentar hablar su idioma y replicar sus acciones, con la diferencia que estas a su paso dejan la cura y no el problema sin resolver. Además no se por que muchos han brincado solo con escuchar el titulo, y han lanzado comentarios a quemarropa sin ni siquiera haber leído el cuerpo del mensaje, BBC uso sus propios recursos para demostrar lo planteado, y muchos solo saben decir ante esto que es ilegal, ¿por que va a ser ilegal demostrar en mi propia casa que es vulnerable a asaltos y robos?, ¿va a venir la policía a echarme a la cárcel por que logre acceder a mi propia casa y demostré como entre para que no cometan el mismo error?, ¿en que parte hay coherencia en esto?, en lugar de hacer un daño estaría haciendo un bien a la comunidad, para que esta se defienda a estos ataques, depende de la misma si hace caso omiso de esto como dichos lectores que solo saben decir que esto es ilegal. Pongamos un ejemplo, llegamos en vehículo a nuestra casa, nos bajamos apurados con las compras y no percatamos que hemos dejado desenllavada una de las puertas, pasa el vecino, nota dicho descuido, verifica y logra abrir, inmediatamente cierra y corre a avisarnos del descuido, valla que mal agradecido sería de mi parte tratarlo de ladrón, asaltante y peor aun lo acuse ante la ley. Una cosa muy diferente sería que no dijera nada y siguiera su camino, otra que examine el vehículo. Claro esta que quedan las sospechas, pero esto también esta la moral de hacer lo correcto. Además el termino hacker esta mal empleado actualmente, hacker es aquel que desarrolla o mejora algo a partir de algo existente, a bienestar de la comunidad informática, alguien accediendo a un sistema y destrozandolo por completo alegando que ha hackeado el mismo y que se denomina hacker, "no es un hacker", es un cracker, en términos simples un ladrón informático, cuando un hacker usa su conocimiento para fines maliciosos, inmediatamente ya deja de ser un hacker, ya que en lugar de crear y mejorar, hace todo lo contrario.
    --
    Solo se vive una vez, no tengo toda la vida para pasarmela reinstalando el ordenador, por eso yo uso GNU/Linux.
    [ Responder ]
  • Re:hein?

    (Puntos:2)
    por inniyah (5892) el Viernes, 13 Marzo de 2009, 15:25h (#1133751)
    ( http://www.miriamruiz.es/ )
    No he puesto la noticia en portada por el alto grado de sofisticación de la tecnología empleada, si no por el hecho de que un medio de comunicación importante realice un delito tecnológico a gran escala para demostrar que es posible hacerlo.

    En todo caso te agradezco la crítica, ya por lo que veo no te interesan este tipo de noticias. Estaría bien saber si interesan o no en general al resto de la gente, para tomar nota sobre ello.
    • Re:hein? de Insertenick (Puntos:2) Viernes, 13 Marzo de 2009, 19:38h
  • Re:Excelente

    (Puntos:2)
    por Pobrecillo hablador (40614) el Viernes, 13 Marzo de 2009, 22:04h (#1133849)
    Vale, ¿Y porqué en vez de amedrentar tanto no se dan SOLUCIONES?
    Soluciones VÁLIDAS, que no sean:
    • Usa Linux (conste que lo tengo instalado)
    • Usa antivirus (tengo el ClamWin que no se que tal será)
    • No abras correos electrónicos raros.
    Yo quiero que digan algún sitio donde pueda revisar los procesos que me aparecen en el ordenador, ficheros... y de forma fiable, que no sea como un sitio que vi que ponían el eMule casi a nivel de virus. Eso no sirve para nada.
  • 4 respuestas por debajo de tu umbral de lectura actual.