Mostrando entradas con la etiqueta botnet. Mostrar todas las entradas
Mostrando entradas con la etiqueta botnet. Mostrar todas las entradas

Preparan más ataques en defensa de Wikileaks

Posted: 9/12/10 by komz in Etiquetas: , , ,
0

Los ciberactivistas preparan más ataques en represalia contra las empresas que intentan bloquear la web de Wikileaks. Tras embestir contra Amazon, PayPal, Visa y Mastercard (cuyas web mundial y española siguen caídas), que por diversas razones han congelado las vías de financiación a la web de Assange, los grupos de hackers agrupados bajo el nombre Anonymous tienen listos nuevos envites contra las compañías que intentan marginar a la web de filtraciones.

"Es una guerra digital" para proteger la libertad en Internet, según ha indicado a Reuters un representante del grupo. "Por lo que he visto, la campaña no ha acabado, sino que se está reforzando", ha señalado un portavoz autodenominado Coldblood a la cadena BBC Radio 4. "Más gente se está uniendo, y cada vez más gente se está descargando la herramienta voluntaria botnet que permite dirigir ataques dos (distribución de denegación de servicio)", ha añadido. El portavoz tenía acento ingles y dijo que tiene 22 años y trabaja como ingeniero informático.

Los gigantes de las tarjetas de crédito Mastercard y Visa sufrieron ayer ciberataques intensos por parte de defensores de Wikileaks que protestaban contra las maniobras empresariales que intentan dañar a Julian Assange, fundador de la web, tras la filtración de los telegramas diplomáticos del Departamento de Estado de EE UU que han puesto en apuros al Gobierno de Obama.

"Esto se está convirtiendo en una Guerra, aunque no del tipo convencional. Es una guerra de información digital. Intentamos mantener que internet siga libre y abierta para todo el mundo, tal y como Internet ha sido siempre", ha añadido Coldblood.

fuente: elpais.com

Kroxxu, una nueva botnet en el vecindario

Posted: 24/11/10 by komz in Etiquetas: , ,
0

Los expertos en seguridad han descubierto una nueva botnet que ya ha infectado a unos 100.000 dominios y un millón de sistemas en todo el mundo, aunque por el momento no está claro cómo los cibercriminales están haciendo dinero con él.

La botnet Kroxxu se ha diseñado únicamente para robar contraseñas FTP pero, a diferencia de los botnets tradicionales, se expande a través de páginas web infectadas más que a través de ordenadores individuales. Al menos es lo que aseguran los investigadores de Avast Software, que han estado haciendo un seguimiento de la botnet desde hace casi un año.

Las contraseñas robadas permiten al creador de Kroxxu añadir una etiqueta script al contenido original de la página web que después permite cargar y modificar archivos en servidores infectados y extenderse a otros servidores globalmente.

El malware trata de redirigirse constantemente para ofuscarse mientras que varios componentes de la red son capaces de ejecutar diferentes tareas; es lo que se conoce como “infección indirecta cruzada”.

Lo que no han descubierto los investigadores de Avast es cómo están haciendo dinero los organizadores de la botnet, aunque suponen que podrían estar vendiendo las contraseñas robadas o el espacio hackeado en los ordenadores infectados.

La botnet Kroxxu ha infectado 1.000 dominios cada mes desde que fue descubierta en octubre de 2009. Infectando páginas web legítimas la botnet podría tener un impacto serio en el éxito de las aplicaciones encargadas de bloquear URL que se consideran fraudulentas.

fuente: itespresso.es

Post to Twitter

Duro golpe a la botnet Koobface

Posted: 15/11/10 by komz in Etiquetas: , ,
0

La botnet koobface acaba de sufrir un gran golpe de mano de unos investigadores que han analizado su estructura y junto con el apoyo de las autoridades pertinentes han conseguido echar abajo el servidor principal de la botnet. Es un gran paso en contra de una de las redes de ordenadores zombies más grandes del mercado que comenzó a operar en 2008.

Tal y como muestran en el informe PDF se han conseguido grandes datos sobre las operaciones botnet y la banda que andaba detrás de ella. Los investigadores que han realizado el análisis de Koobface son los mismos que sacaron a la luz Ghostnet.

El servidor central de la botnet Koobface ha sido identificado y fue apagado el pasado viernes. Los criminales detrás de la botnet recaudaron más de 2 millones de dólares en un año. Las cuentas Facebook eran usadas para engañar a usuarios mediante páginas Google Blogspot que redireccionaban a los servidores web que contenían el código de Koobface.

fuente: muyseguridad.com

Post to Twitter

¿Tu equipo forma parte de una botnet? compruébalo con RUBotted

Posted: 8/11/10 by komz in Etiquetas: , , , , ,
0

Hace poco les contamos sobre 10 Reglas para saber si utilizan nuestro equipo en una Botnet. Ahora y gracias a TrendMicro exite RUBotted es una aplicación gratuita que permite monitorear el sistema para determinar si está infectado y forma parte de una botnet.


Los equipos zombis suelen estar enviando y recibiendo información todo el tiempo, consumiendo parte de la conexión a internet y recursos del sistema.

Muchas veces los usuarios no saben que sus equipos están siendo utilizados por los ciberdelincuentes para cometer delitos como el envío de spam (hasta 2 correos spam por segundo); ataques de denegación de servicio, miles de computadoras intentan acceder a un mismo sitio o sistema generando un colapso del mismo; alojamiento de archivos como páginas de phishing y archivos infectados (ver el caso del usuario que fue a la cárcel por culpa del malware); fraude de clics y tráfico fantasma, los equipos acceden a sitios con publicidad para el beneficio de los ciberdelincuentes; ataques anónimos, dado que un mismo ataque se puede originar desde miles de computadoras diferentes es muy difícil detectar el origen para detenerlo.

Si bien la función de detectar y bloquear esta clase de malwares la debe cumplir el antivirus (también el firewall para evitar conexiones extrañas), esto no siempre es así y bajo una infección exitosa las herramientas de seguridad podrían estar comprometidas.

Es en este escenario que RUBotted puede ser una buena herramienta para obtener una segunda opinión y verificar la presencia de troyanos que forman botnets como por ejemplo Zeus y Koobface.

El programa se ejecuta en segundo plano, consumiendo muy pocos recursos. Es compatible con cualquier antivirus, es decir, no genera ningún tipo de conflicto con otros programas de seguridad y cuando detecta una actividad sospechosa despliega una alerta.

RUBotted
Tal vez no es necesario tenerlo todo el tiempo corriendo, se podría utilizar de vez en cuando -durante algunas horas- para realizar un monitoreo extra.

Descarga: RUBotted (5,7 MB), Funciona en XP, Vista y 7 (sólo 32 bits).

fuente: spamloco.net

10 señales para saber si utilizan nuestro equipo en una botnet

Posted: 30/8/10 by komz in Etiquetas: , ,
0

Actualmente, las botnets se han convertido en una de las herramientas principales para el cibercrimen, dado que otorgan la posibilidad de realizar ataques a gran escala desde todos los sistemas infectados y de forma anónima.

Una botnet es una red de equipos infectados por códigos maliciosos que siendo controlados por un atacante, disponen de sus recursos para que trabajen de forma conjunta y distribuida. Cuando una computadora ha sido afectada por un malware de tipo bot se dice que se trata de un equipo robot o zombi.

Al controlar los sistemas remotamente (total o parcialmente), los dueños de las botnets pueden disponer de éstas para llevar a cabo diversas tareas maliciosas. Entre las principales se encuentra el envío de spam, la realización de ataques de denegación de servicio distribuido (DDoS), el alojamiento de archivos para sitios web (material pornográfico, pedófilo, warez, cracks, sitios de phishing, etc.), distribución e instalación de nuevo malware y abuso de publicidad online.

A continuación detallamos cuáles son los indicios que pueden indicar que nuestro equipo forma parte de una botnet. Cabe destacar que si bien cualquier código malicioso puede causar casi todos los síntomas de un bot, aún así, hay algunos signos que no deben pasarse por alto:

1. El ventilador arranca a toda marcha cuando el equipo está inactivo: Esto puede indicar que un programa se está ejecutando sin el conocimiento del usuario y que se están utilizando una cantidad considerable de recursos. Por supuesto, esto también podría ser producto de la instalación de actualizaciones de Microsoft, por ejemplo. Otro problema que puede hacer que el ventilador trabaje es el exceso de suciedad en el equipo o un ventilador de la CPU fallando.

2. Su equipo tarda mucho tiempo para apagarse, o no lo hace correctamente: Con frecuencia el malware posee errores que pueden causar una variedad de síntomas, incluyendo que el apagado del sistema sea muy largo o directamente falle. Desafortunadamente, los errores del sistema operativo o conflictos con programas legítimos también pueden causar el mismo síntoma.

3. Observar contenidos en su muro de Facebook que no has enviado: Existen algunas otras razones distintas al malware o el acceso no autorizado a la cuenta para que aparezca este problema. Si ve que ocurre, definitivamente deberá cambiar su contraseña y asegurarse que el sistema no está infectado. Lo ideal es asegurarse que la computadora no tiene malware antes de cambiar la contraseña y no usar la clave de Facebook en varios sitios distintos.

4. Las aplicaciones andan muy lento: Esto puede ocurrir porque programas ocultos estén utilizando una gran cantidad de recursos del equipo. Pero también podría ser causado por otros problemas.

5. No se pueden descargar las actualizaciones del sistema operativo: (siempre y cuando el sistema operativo sea legitimo) Este es un síntoma que no se puede ignorar. Incluso si no está siendo causado por un bot u otro malware, si no mantiene los parches de seguridad actualizados el sistema se va a infectar.

6. No se pueden descargar actualizaciones del antivirus o visitar sitios web de los proveedores: El malware a menudo trata de evitar que soluciones antivirus o de seguridad sean instaladas o ejecutadas. La imposibilidad de actualizar el antivirus o de visitar el sitio web del fabricante es un muy fuerte indicador de la presencia de código malicioso.

7. El acceso a Internet es muy lento: Si un bot está en ejecución en el sistema para, por ejemplo, enviar grandes cantidades de spam, realizar un ataque contra otros equipos o subir/bajar gran cantidad de datos, puede causar que el acceso a Internet sea muy lento.

8. Sus amigos y familiares han recibido mensajes de correo electrónico que usted no envió: Esto puede ser señal de un bot u otro tipo de malware, o bien que su cuenta de correo web haya sido comprometida por un atacante.

9. Se abren ventanas emergentes y anuncios, incluso cuando no se está usando un navegador web: Si bien este es un clásico signo de adware, los bots pueden instalar este programa malicioso en el equipo. Definitivamente debe atender este problema.

10. El Administrador de tareas de Windows muestra programas con nombres o descripciones extrañas: El uso del Administrador de Tareas requiere cierta habilidad e investigación. A veces software legítimo puede utilizar nombres extraños. Una entrada en el Administrador de Tareas no es suficiente para identificar un programa como dañino. Si bien puede ayudar a encontrar software malicioso, deben realizarse otros pasos adicionales para validar los resultados. Eliminar procesos, archivos o entradas del registro sólo porque se sospecha que es un bot u otro malware, puede resultar en que el equipo ni siquiera inicie. Tenga mucho cuidado al hacer suposiciones y tomar acciones sobre ellas.

“Si bien estas señales pueden ser también indicadores de otro tipo de código malicioso, son signos de relevancia que alertan sobre la posible infección del equipo. Para confirmar si efectivamente se trata de una botnet, lo recomendable es explorar el equipo con una solución antivirus”.

by komz