Desmantelada a infraestrutura dunha das redes zombis máis activas do mundo con máis dun millón de sistemas infectados
O software malicioso que infectaba os sistemas era utilizado como ferramenta polos ciberdelincuentes para levar a cabo diversas actividades ilícitas
Para levar a cabo a operación tomouse o control dos servidores de comando e control e dos dominios que formaban parte da infraestrutura da botnet
09/12/15
Axentes da Policía Nacional han participado nunha operación que permitiu desmantelar a infraestrutura de "dorkbot", unha das redes de computadores zombis máis activas do mundo con máis dun millón de sistemas infectados en máis de 200 países. O software malicioso que contaxiaba os sistemas era utilizado como ferramenta polos ciberdelincuentes para levar a cabo diversas actividades ilícitas. A acción foi coordinada polo Centro Europeo do Cibercrimen de Europol (EC3), o Centro Nacional de Cibercrimen de Estados Unidos e Interpol, e participaron as policías de Bélxica, Alemaña, Francia, Lituania, Holanda e Montenegro.
Control de servidores e dominios da infraestrutura da botnet:
Desde o seu descubrimento no ano 2011, a rede zombi desmantelada infectou máis dun millón de equipos en máis de 200 países con total descoñecemento dos seus usuarios. En España estímase unha cifra superior a 2.000 os computadores afectados. O mecanismo de contaxio prodúcese cando as vítimas executan por erro un ficheiro que reciben a través de memorias flash USB, programas de mensaxería instantánea ou redes sociais. A partir dese momento o sistema pasa a formar parte dunha rede mundial de bots ou computadores zombis controlados remotamente para a realización de actividades maliciosas.Para levar a cabo a operación tomouse o control dos servidores de comando e control e dos dominios que formaban parte da infraestrutura da botnet. A complexidade desta acción policial ha radicado na determinación e análise dos elementos que compuñan a infraestrutura cibernética da rede zombi que, unha vez establecidos, requiriron o desenvolvemento dun operativo policial perfectamente coordinado entre países para suspender simultaneamente a actividade de todos os elementos informáticos que conforman a rede maliciosa e adquirir o control dos mesmos.Computadores controlados para delinquir:
No caso da botnet "dorkbot", o software malicioso que infectaba os sistemas era utilizado como ferramenta para unha gran variedade de actividades ilegais, entre as que destacan o roubo de credenciais bancarias procedentes de pagos en liña, así como de credenciais doutros servizos en internet; a execución de ataques de denegación de servizo distribuído; e a descarga nas máquinas infectadas doutros tipos de software malicioso.Consellos para evitar formar parte dunha rede zombis:
A perda de velocidade do computador, un excesivo ruído do ventilador cando está a ser utilizado, aplicacións que non funcionan ou o fan de forma incorrecta, poderían ser debidos a que o PC foi infectado cun tipo de virus capaz de controlalo de forma remota. Para evitar contagios é a Policía Nacional recomenda manter actualizados tanto o sistema operativo como os programas instalados -para iso é recomendable ter activas as actualizacións automáticas-. Do mesmo xeito é aconsellable dispor de antivirus e devasa que permitan detectar, bloquear e eliminar virus ou calquera outro tipo de elementos maliciosos.Servizo antibotnet da OSI:
La Oficina de Seguridad del Internauta de INCIBE (Instituto Nacional de Ciberseguridad) dependiente del Ministerio de Industria, Energía y Turismo, tiene a disposición de los usuarios españoles de Internet un mecanismo que permite saber si existen amenazas o incidentes de ciberseguridad relacionados con redes de ordenadores zombis o botnets asociados a la conexión a Internet. Para ello se puede chequear con la base de datos de la OSI la dirección IP pública que tiene asignada cada ordenador. La finalidad de este servicio es proporcionar información y herramientas que permitían a los ciudadanos la desinfección de sus dispositivos en caso de estar afectados.O Grupo de Seguridade Lóxica da Brigada Central de Seguridade Informática da Unidade de Investigación Tecnolóxica (UIT) da comisaría Xeral de Policía Xudicial, desenvolveu esta investigación xunto a outros corpos policiais internacionais e coa colaboración de empresas privadas.Últimas novidades
-
A Policía Nacional desarticula unha organización criminal transnacional dedicada ao favorecimiento da inmigración irregular
27/12/24
-
Detidas 30 persoas por unha fraude millonaria no comercio intracomunitario de vehículos de luxo procedentes de Alemaña
27/12/24
-
Desarticulada unha rede criminal especializada en estafas tecnolóxicas por valor dun millón de euros con 1.200 vítimas en toda España
23/12/24
-
A Policía Nacional desmantela unha trama de empresas que introduciría en Europa case 2.000 toneladas de efectos falsificados desde 2023
23/12/24