La Guardia Civil desmantela, junto con Panda Security, una de las mayores ‘botnes’ en España

La red de ordenadores ‘zombis’, compuesta por más de 13 millones de PCs infectados, buscaba copiar datos personales y financieros.

escrito por:Ambrosio Rodríguez03 de marzo 2010
Haga su comentario en Computing España
Imprima esta noticia
Envía esta noticia
Valore esta noticia

La Guardia Civil, en colaboración con el FBI y Panda Security, ha procedido a la detención de tres ciudadanos españoles debido al control que ejercían sobre más de 13 millones de ordenadores infectados. A estos los denominaban ‘zombis’, de los que obtenían tanto datos personales como financieros. Esta operación, debido al alto número de PCs infectados, es probablemente una de las ‘botnes’ (redes de robots) más grandes que se han detectado.

Durante la operación y registros efectuados se ha procedido a la intervención de ordenadores, material informático e información personal de más de 800.000 usuarios. El objetivo era bien utilizar o alquilar los datos obtenidos a bandas organizadas dedicadas al fraude bancario.
La denominada ‘Botnet Mariposa’ fue detectada en mayo del pasado año por técnicos de la empresa canadiense Defence Intelligence, quienes crearon un grupo de trabajo para su seguimiento, junto con la empresa española Panda Security y el Georgia Tech Information Security Center. Al respecto, se pudo determinar la existencia de un grupo de habla hispana, identificado como ‘ddpteam’, que había adquirido en el mercado del malware el troyano utilizado.

Red de robots
Una botnet (red de robots) es un conjunto de ordenadores infectados con un programa malicioso, que están bajo control de su administrador o ‘botmaster’. Para su control, los ordenadores infectados, conocidos como zombies o bots, se conectan a un equipo llamado Command & Control (C&C) donde reciben instrucciones.
Las botnets pueden ser utilizadas para robar información de los propios equipos o para el uso clandestino de los mismos (envío de spam, atacar a terceros equipos o provocar denegaciones de servicio -DoS-). El botmaster puede utilizar esa información para sí o alquilarla a terceros, muy habitual en bandas organizadas dedicadas al fraude bancario.
El pasado mes de diciembre, identificados prácticamente todos los canales de control de esta botnet, se procedió a nivel internacional a bloquear los dominios que habían utilizado. Éstos se localizaban principalmente en dos prestadores de servicio americanos y uno español. Tras el bloqueo de los dominios, se logró identificar al máximo responsable del ddpteam (se autodenominaba ‘netkairo’ o ‘hamlet1917’), procediéndose a su detención en Vizcaya.
La Guardia Civil se ha coordinado en esta operación con Panda Security y el Prestador de Servicio CDMON.

PUBLICIDAD
publicidad
PUBLICIDAD

Transformando el espacio TI

Transformando el espacio TI

La situación macroeconómica general está cambiando la forma en que las compañías de todo el mundo operan. Y para seguirles el ritmo, el departamento de TI ha emprendido lo que quizás sea la mayor transformación tecnológica que haya experimentado. Las tecnologías que ayudan a reducir costes y a potenciar la flexibilidad están en el origen de esta transformación.

VIII Foro Sociedad de la Información

VIII Foro Sociedad de la Información

El próximo 5 de junio, Madrid acogerá el VIII Foro Sociedad de la Información de Computing, donde los asistentes podrán descubrir las últimas tendencias del sector TIC como virtualización, cloud computing y big data.

La deuda técnica, la nueva incógnita que los directores de Informática deben despejar

La deuda técnica, la nueva incógnita que los directores de Informática deben despejar

El software, como todo en esta vida, casi nunca es perfecto. A pesar de los esfuerzos de sus fabricantes por evitar posibles fallos, lo cierto es que las compañías dedican importantes partidas de sus presupuestos en intentar mejorar los errores y corregir problemas.

Especial Virtualización

Especial Virtualización

La virtualización es el modelo que se ha impuesto dentro de las infraestructuras TI y que significa la antesala del cloud computing, el llamado nuevo 'paradigma tecnológico'.

logo de BPS Business Publications SpainArsys
(c) 2012 BPS Business Publications Spain S.L. Todos los derechos reservados.