Categoría: Seguridad Informática / Seguridad Lógica
Navegando entre las noticias de seguridad a las que me encuentro suscrito me encontrado con una entrada en el blog de Alvaro Paz que me ha resultado más que interesante.
En dicha entrada, se expone un programa denominado BotHunter que es capaz de reconocer ordenadores zombis pertenecientes a una botnet dentro de una LAN, todos los detalles lo podéis ver aquí.
Salu2!
Mostrando entradas con la etiqueta botnets. Mostrar todas las entradas
Mostrando entradas con la etiqueta botnets. Mostrar todas las entradas
miércoles, 5 de agosto de 2009
miércoles, 6 de mayo de 2009
Botnets
Ayer expuse un post donde pudimos comprobar que lejos de tener como único objetivo replicarse, existen gusanos con un payload que les permite convertir la máquina anfitrión en un robot (también conocido como bot). El término no puede estar mejor escogido porque en eso es en lo que es convierte el sistema anfitrión del gusano, en un robot capaz de acatar órdenes del creador del gusano.
Esta es una forma de hacer negocio. El creador del gusano introduce un payload que le permite controlar los ordenadores que han sido infectados de forma remota. Los Spammers pagan a los creadores de los gusanos por el control de la botnet y de esta forma consiguen generar multitud de Spam en cuestión de minutos. Las botnets no sólo pueden cumplir esa función sino cualquiera que se nos pueda ocurrir relacionada con un sistema de tipo distribuido y derivada de la potencia del mismo; Correos masivos para cualquier cometido incluido el phishing (tanto de e-crime como de phishing podeis ver más aquí), Denegación de servicio distribuida, amenazas a empresas por el poder que supone dejar fuera de servicio sus sistemas y un largo etcétera.
Hace ya un mes que la BBC realizó un experimento "alquilando" una botnet con el objetivo de mandar spam sobre dos cuentas de correo electrónico que ellos mismos habían creado, el resultado no puede ser más ilustrativo.
La calidad del vídeo no es la que me gustaría ni la que en su momento pude disfrutar, pero en la fuente principal no lo he podido localizar...
Salu2
Esta es una forma de hacer negocio. El creador del gusano introduce un payload que le permite controlar los ordenadores que han sido infectados de forma remota. Los Spammers pagan a los creadores de los gusanos por el control de la botnet y de esta forma consiguen generar multitud de Spam en cuestión de minutos. Las botnets no sólo pueden cumplir esa función sino cualquiera que se nos pueda ocurrir relacionada con un sistema de tipo distribuido y derivada de la potencia del mismo; Correos masivos para cualquier cometido incluido el phishing (tanto de e-crime como de phishing podeis ver más aquí), Denegación de servicio distribuida, amenazas a empresas por el poder que supone dejar fuera de servicio sus sistemas y un largo etcétera.
Hace ya un mes que la BBC realizó un experimento "alquilando" una botnet con el objetivo de mandar spam sobre dos cuentas de correo electrónico que ellos mismos habían creado, el resultado no puede ser más ilustrativo.
La calidad del vídeo no es la que me gustaría ni la que en su momento pude disfrutar, pero en la fuente principal no lo he podido localizar...
Salu2
Etiquetas:
botnets,
experimento bbc,
gusano
miércoles, 1 de abril de 2009
e-crime
Durante años, el modelo de ataque y la motivación que les llevó a realizarlos ha cambiado ostensiblemente pasando una época en la que los ataques se realizaban por personas aisladas para las que la principal cuestión de fondo era su superación personal y la adquisición de conocimientos técnicos hasta llegar a un modelo de crimen organizado en el que las organizaciones de e-crime tienen roles claramente diferenciados y siguen un propósito claramente económico y/o político.
En un reciente estudio de S21SEC podemos ver en detalle las fases por las que ha pasado lo que es a día de hoy la nueva mafia del mundo sin fronteras.
De este estudio me gustaría resaltar algunos puntos que nos dan una idea de hacia donde se dirije el crimen electrónico organizado:

Para aquellos que les pique la curiosidad sobre el phishing aquí teneis un artículo que escribí hace unos meses sobre este problema de escala mundial.
También teneis la posibilidad de ver más conclusiones de este informe aquí.
En un reciente estudio de S21SEC podemos ver en detalle las fases por las que ha pasado lo que es a día de hoy la nueva mafia del mundo sin fronteras.
- "Las amenzas geopolíticas han sido durante 2008 una preocupación creciente por parte e todos los países debido al incremento de la tensión y actividades militares y políticas en Internet (cyberwarfare)"
- "El volumen de spam en 2008 se ha reducido drásticamente"

- 5 botnets aglutinan más del 70% del envío de SPAM en el mundo

- "Los cibercriminales tienen foros en Internet dedicados especialmente a la compra/venta de datos robados, como números de tarjetas de crédito y otros elementos relacionados con el fraude"
- "En la actualidad, el objetivo principal de la ciberdelincuencia es el dinero"
- "Se prevee un importante incremento de fraude on-line para 2009"
- "Continua profesionalización del cibercrimen con la imparable irrupción de bandas organizadas"
- Es de esperar que el cibercrimen se oriente hacia el robo de datos corporativos
- "Es muy probable que se creen nuevas familias de troyanos cuyo objetivo será atacar a empleados de sectores muy concretos (banca, sanidad, financiero)"


Para aquellos que les pique la curiosidad sobre el phishing aquí teneis un artículo que escribí hace unos meses sobre este problema de escala mundial.
También teneis la posibilidad de ver más conclusiones de este informe aquí.
Etiquetas:
botnets,
Crimen electrónico,
crimen organizado,
e-crime,
spam,
tendencias del e-crime
Suscribirse a:
Entradas (Atom)
