La botnet Rustock fue una botnet que operó desde alrededor de 2006 [ 1 ] hasta marzo de 2011.
Consistía en ordenadores con Microsoft Windows y era capaz de enviar hasta 25 000 mensajes de spam por hora desde un PC infectado. [ 2 ] [ 3 ] En el apogeo de su actividad, enviaba un promedio de 192 mensajes de spam por máquina comprometida por minuto. [ 4 ] Las estimaciones sobre su tamaño varían enormemente entre las distintas fuentes, con afirmaciones de que la botnet podría haber comprendido entre 150 000 y 2 400 000 máquinas. [ 5 ] [ 6 ] [ 7 ] El tamaño de la botnet se incrementó y mantuvo principalmente mediante la autopropagación, donde la botnet enviaba muchos correos electrónicos maliciosos destinados a infectar máquinas que los abrían con un troyano que incorporaba la máquina a la botnet. [ 8 ]
La botnet sufrió un duro golpe tras el desmantelamiento en 2008 de McColo , un ISP responsable de alojar la mayoría de los servidores de comando y control de la botnet. McColo recuperó la conectividad a Internet durante varias horas, y en ese tiempo se observó un tráfico de hasta 15 Mbit/s por segundo, lo que probablemente indica una transferencia del comando y control a Rusia . [ 9 ] Si bien estas acciones redujeron temporalmente los niveles globales de spam en alrededor de un 75%, el efecto no duró mucho: los niveles de spam aumentaron un 60% entre enero y junio de 2009, el 40% del cual se atribuyó a la botnet Rustock. [ 10 ] [ 11 ]
El 16 de marzo de 2011, la botnet fue desmantelada mediante lo que inicialmente se informó como un esfuerzo coordinado de proveedores de servicios de Internet y proveedores de software. [ 12 ] Al día siguiente se reveló que el desmantelamiento, denominado Operación b107, [ 13 ] [ 14 ] fue una acción de Microsoft , agentes federales de las fuerzas del orden de EE. UU., FireEye y la Universidad de Washington . [ 15 ] [ 16 ]
Para capturar a los individuos involucrados con la botnet Rustock, el 18 de julio de 2011, Microsoft ofreció "una recompensa monetaria de US$250,000 por nueva información que conduzca a la identificación, arresto y condena penal de dichos individuos". [ 17 ]
Operaciones
Las botnets están compuestas por ordenadores infectados utilizados por usuarios de Internet desprevenidos. Para ocultar su presencia al usuario y al software antivirus , la botnet Rustock empleaba tecnología rootkit . Una vez infectado un ordenador, buscaba contactar con servidores de comando y control en varias direcciones IP y cualquiera de los 2500 dominios y dominios de respaldo [ 18 ] que podían dirigir a los zombis de la botnet para realizar diversas tareas, como enviar spam o ejecutar ataques de denegación de servicio distribuido (DDoS) [ 19 ] . Noventa y seis servidores estaban en funcionamiento en el momento de su desmantelamiento [ 20 ] . Al enviar spam, la botnet utilizaba cifrado TLS en aproximadamente el 35 % de los casos como una capa adicional de protección para ocultar su presencia. Independientemente de si se detectaba o no, esto generaba una sobrecarga adicional para los servidores de correo que gestionaban el spam. Algunos expertos señalaron que esta carga adicional podría afectar negativamente a la infraestructura de correo de Internet, ya que la mayoría de los correos electrónicos que se envían actualmente son spam [ 21 ] .
Véase también
Referencias
- ↑ Chuck Miller (25 de julio de 2008). "La red de bots Rustock vuelve a enviar spam" . Revista SC EE. UU. Archivado del original el 30 de julio de 2012. Consultado el 21 de abril de 2010 .
- ↑ "Las ventas de Viagra auténtica impulsan una avalancha global de spam - Techworld.com" . News.techworld.com. Archivado del original el 7 de abril de 2012. Consultado el 21 de abril de 2010 .
- ↑ "Marshal8e6 publica nuevos análisis e información sobre botnets" . trustwave.com . Chicago, IL, EE. UU.: Trustwave Holdings . 22 de abril de 2009. Archivado del original el 20 de abril de 2016. Consultado el 9 de enero de 2014 .
- ↑ "Symantec anuncia el informe de inteligencia de MessageLabs de agosto de 2010" . Symantec . Sunnyvale, CA, EE. UU.: Symantec . 24 de agosto de 2010. Archivado del original el 28 de agosto de 2010. Consultado el 9 de enero de 2014 .
- ↑ "Inteligencia de MessageLabs" (PDF) . MessageLabs. Abril de 2010. Consultado el 20 de noviembre de 2010 .
- ↑ "¿El mayor spammer? La botnet Rustock | " . Securityinfowatch.com. 06-02-2009. Archivado del original el 18-06-2020 . Recuperado el 21-04-2010 .
- ↑ "La red de bots Rustock es responsable del 40 por ciento del spam" . Good Gear Guide. Archivado del original el 7 de enero de 2023. Consultado el 25 de agosto de 2010 .
- ↑ "Nueva botnet Rustock intenta expandirse" . SPAMfighter. 25 de julio de 2008. Consultado el 21 de abril de 2010 .
- ↑ "Proveedor de red muerto activa la botnet Rustock desde el más allá: McColo llama a Rusia mientras el mundo duerme" . The Register. 18 de noviembre de 2008. Consultado el 20 de noviembre de 2010 .
- ↑ "La red de bots Rustock provoca un aumento del 60 por ciento en el spam en 2009" . MX Logic. 14 de julio de 2009. Consultado el 21 de abril de 2010 .
- ↑ "Las botnets Grum y Rustock llevan el spam a nuevos niveles > Botnet > Vulnerabilidades y exploits > Noticias > Revista SC Australia/NZ" . securecomputing.net.au. 2 de marzo de 2010. Consultado el 21 de abril de 2010 .
- ↑ Hickins, Michael (17 de marzo de 2011). "Desconectan una prolífica red de spam" . Wall Street Journal . Consultado el 17 de marzo de 2011 .
- ↑ Williams, Jeff. "Operación b107 - Desmantelamiento de la red de bots Rustock" . Consultado el 27 de marzo de 2011 .
- ↑ Bright, Peter (22 de marzo de 2011). "Cómo la Operación b107 decapitó la botnet Rustock" . Ars Technica . Recuperado el 27 de marzo de 2011 .
- ↑ Wingfield, Nick (18 de marzo de 2011). "Desmantelan red de spam" . Wall Street Journal . Consultado el 18 de marzo de 2011 .
- ↑ Williams, Jeff. "Operación b107 - Desmantelamiento de la red de bots Rustock" . Consultado el 6 de abril de 2011 .
- ↑ "Microsoft ofrece recompensa por información sobre Rustock" . Consultado el 18 de julio de 2011 .
- ↑ Solicitud enmendada de Microsoft para una orden de restricción temporal. Caso 11CV00222, Tribunal Federal de los Estados Unidos, Distrito Oeste de Washington, 28 de febrero de 2011.
- ↑ Prince, Brian (28 de julio de 2009). "Seguridad: Un día en la vida de la botnet Rustock" . EWeek . Consultado el 20 de noviembre de 2010 .
- ↑ "Buscan a los spammers tras desmantelar una red de bots" . BBC News . 25 de marzo de 2011.
- ↑ "Cuidado con el regreso de las botnets, advierten las empresas de seguridad" . PCWorld. 28 de marzo de 2010. Consultado el 21 de abril de 2010 .
- Seguridad en Internet
- Proyectos de computación distribuida
- Spam
- Botnets