Articulo de referencia

Botnet Rustock

La botnet Rustock fue una botnet que operó desde alrededor de 2006 [ 1 ] hasta marzo de 2011. Consistía en ordenadores con Microsoft Windows y era capaz de enviar hasta 25 000 m...

La botnet Rustock fue una botnet que operó desde alrededor de 2006 [ 1 ] hasta marzo de 2011.

Consistía en ordenadores con Microsoft Windows y era capaz de enviar hasta 25 000 mensajes de spam por hora desde un PC infectado. [ 2 ] [ 3 ] En el apogeo de su actividad, enviaba un promedio de 192 mensajes de spam por máquina comprometida por minuto. [ 4 ] Las estimaciones sobre su tamaño varían enormemente entre las distintas fuentes, con afirmaciones de que la botnet podría haber comprendido entre 150 000 y 2 400 000 máquinas. [ 5 ] [ 6 ] [ 7 ] El tamaño de la botnet se incrementó y mantuvo principalmente mediante la autopropagación, donde la botnet enviaba muchos correos electrónicos maliciosos destinados a infectar máquinas que los abrían con un troyano que incorporaba la máquina a la botnet. [ 8 ]

La botnet sufrió un duro golpe tras el desmantelamiento en 2008 de McColo , un ISP responsable de alojar la mayoría de los servidores de comando y control de la botnet. McColo recuperó la conectividad a Internet durante varias horas, y en ese tiempo se observó un tráfico de hasta 15 Mbit/s por segundo, lo que probablemente indica una transferencia del comando y control a Rusia . [ 9 ] Si bien estas acciones redujeron temporalmente los niveles globales de spam en alrededor de un 75%, el efecto no duró mucho: los niveles de spam aumentaron un 60% entre enero y junio de 2009, el 40% del cual se atribuyó a la botnet Rustock. [ 10 ] [ 11 ]

El 16 de marzo de 2011, la botnet fue desmantelada mediante lo que inicialmente se informó como un esfuerzo coordinado de proveedores de servicios de Internet y proveedores de software. [ 12 ] Al día siguiente se reveló que el desmantelamiento, denominado Operación b107, [ 13 ] [ 14 ] fue una acción de Microsoft , agentes federales de las fuerzas del orden de EE. UU., FireEye y la Universidad de Washington . [ 15 ] [ 16 ]

Para capturar a los individuos involucrados con la botnet Rustock, el 18 de julio de 2011, Microsoft ofreció "una recompensa monetaria de US$250,000 por nueva información que conduzca a la identificación, arresto y condena penal de dichos individuos". [ 17 ]

Operaciones

Las botnets están compuestas por ordenadores infectados utilizados por usuarios de Internet desprevenidos. Para ocultar su presencia al usuario y al software antivirus , la botnet Rustock empleaba tecnología rootkit . Una vez infectado un ordenador, buscaba contactar con servidores de comando y control en varias direcciones IP y cualquiera de los 2500 dominios y dominios de respaldo [ 18 ] que podían dirigir a los zombis de la botnet para realizar diversas tareas, como enviar spam o ejecutar ataques de denegación de servicio distribuido (DDoS) [ 19 ] . Noventa y seis servidores estaban en funcionamiento en el momento de su desmantelamiento [ 20 ] . Al enviar spam, la botnet utilizaba cifrado TLS en aproximadamente el 35 % de los casos como una capa adicional de protección para ocultar su presencia. Independientemente de si se detectaba o no, esto generaba una sobrecarga adicional para los servidores de correo que gestionaban el spam. Algunos expertos señalaron que esta carga adicional podría afectar negativamente a la infraestructura de correo de Internet, ya que la mayoría de los correos electrónicos que se envían actualmente son spam [ 21 ] .

Véase también

Referencias

  1. Chuck Miller (25 de julio de 2008). "La red de bots Rustock vuelve a enviar spam" . Revista SC EE. UU. Archivado del original el 30 de julio de 2012. Consultado el 21 de abril de 2010 .
  2. "Las ventas de Viagra auténtica impulsan una avalancha global de spam - Techworld.com" . News.techworld.com. Archivado del original el 7 de abril de 2012. Consultado el 21 de abril de 2010 .
  3. "Marshal8e6 publica nuevos análisis e información sobre botnets" . trustwave.com . Chicago, IL, EE. UU.: Trustwave Holdings . 22 de abril de 2009. Archivado del original el 20 de abril de 2016. Consultado el 9 de enero de 2014 .
  4. "Symantec anuncia el informe de inteligencia de MessageLabs de agosto de 2010" . Symantec . Sunnyvale, CA, EE. UU.: Symantec . 24 de agosto de 2010. Archivado del original el 28 de agosto de 2010. Consultado el 9 de enero de 2014 .
  5. "Inteligencia de MessageLabs" (PDF) . MessageLabs. Abril de 2010. Consultado el 20 de noviembre de 2010 .
  6. "¿El mayor spammer? La botnet Rustock | " . Securityinfowatch.com. 06-02-2009. Archivado del original el 18-06-2020 . Recuperado el 21-04-2010 .
  7. "La red de bots Rustock es responsable del 40 por ciento del spam" . Good Gear Guide. Archivado del original el 7 de enero de 2023. Consultado el 25 de agosto de 2010 .
  8. "Nueva botnet Rustock intenta expandirse" . SPAMfighter. 25 de julio de 2008. Consultado el 21 de abril de 2010 .
  9. "Proveedor de red muerto activa la botnet Rustock desde el más allá: McColo llama a Rusia mientras el mundo duerme" . The Register. 18 de noviembre de 2008. Consultado el 20 de noviembre de 2010 .
  10. "La red de bots Rustock provoca un aumento del 60 por ciento en el spam en 2009" . MX Logic. 14 de julio de 2009. Consultado el 21 de abril de 2010 .
  11. "Las botnets Grum y Rustock llevan el spam a nuevos niveles > Botnet > Vulnerabilidades y exploits > Noticias > Revista SC Australia/NZ" . securecomputing.net.au. 2 de marzo de 2010. Consultado el 21 de abril de 2010 .
  12. Hickins, Michael (17 de marzo de 2011). "Desconectan una prolífica red de spam" . Wall Street Journal . Consultado el 17 de marzo de 2011 .
  13. Williams, Jeff. "Operación b107 - Desmantelamiento de la red de bots Rustock" . Consultado el 27 de marzo de 2011 .
  14. Bright, Peter (22 de marzo de 2011). "Cómo la Operación b107 decapitó la botnet Rustock" . Ars Technica . Recuperado el 27 de marzo de 2011 .
  15. Wingfield, Nick (18 de marzo de 2011). "Desmantelan red de spam" . Wall Street Journal . Consultado el 18 de marzo de 2011 .
  16. Williams, Jeff. "Operación b107 - Desmantelamiento de la red de bots Rustock" . Consultado el 6 de abril de 2011 .
  17. "Microsoft ofrece recompensa por información sobre Rustock" . Consultado el 18 de julio de 2011 .
  18. Solicitud enmendada de Microsoft para una orden de restricción temporal. Caso 11CV00222, Tribunal Federal de los Estados Unidos, Distrito Oeste de Washington, 28 de febrero de 2011.
  19. Prince, Brian (28 de julio de 2009). "Seguridad: Un día en la vida de la botnet Rustock" . EWeek . Consultado el 20 de noviembre de 2010 .
  20. "Buscan a los spammers tras desmantelar una red de bots" . BBC News . 25 de marzo de 2011.
  21. "Cuidado con el regreso de las botnets, advierten las empresas de seguridad" . PCWorld. 28 de marzo de 2010. Consultado el 21 de abril de 2010 .