Es posible que su computadora esté cometiendo delitos. Mientras lees esto, tu máquina podría ser parte de una red secreta diseñada para bloquear sitios web o inundar las bandejas de entrada con spam. Si las autoridades rastrean estos ataques hasta su dirección IP, usted podría ser el culpable. No tienes la culpa, pero las consecuencias son reales.
Ya sea que lo llamemos ejército zombie o botnet, el modelo de negocio es depredador. Millones de PC han caído bajo el control de piratas informáticos maliciosos o crackers. Utilizan ingeniería social y exploits técnicos para que descargues malware. Una vez ejecutado, su computadora queda comprometida.
¿Qué sucede cuando tu computadora se convierte en zombi?
Las aplicaciones zombies dan acceso remoto a los crackers. Generalmente explotan una vulnerabilidad de seguridad o crean una puerta trasera. Una vez que se establece el vínculo, el atacante controla su máquina.
Algunas botnets permiten un control remoto total. Otros apuntan a sus datos. Miran información privada. El robo de identidad se vuelve posible.
Delitos comunes de botnets: spam y DDoS
La distribución de spam es uno de los usos más comunes. Según MessageLabs de Symantec, la botnet Cutwail por sí sola envió el 6,5 por ciento de todo el spam en febrero de 2009. Las computadoras de víctimas inocentes están enviando millones de mensajes en todo el mundo.
Otra aplicación importante es el ataque de denegación de servicio distribuido (DDoS ).
El proceso es específico:
1. El cracker crea una gran botnet.
2. Las víctimas ejecutan malware.
3. El atacante programa un ataque a un servidor objetivo en un momento específico.
4. Todas las computadoras botnet envían mensajes simultáneamente.
La repentina avalancha de tráfico hace que el servidor sea inestable. Hace que el sitio caiga. Los objetivos suelen ser sitios de alto perfil como CNN y Yahoo.
Recuperarse de un ataque de botnet

El diagnóstico zombie y la opción nuclear
Los controladores de botnets son despiadados. Su malware busca y desactiva activamente sus herramientas antivirus y spyware. Si su PC arranca con lentitud sin una docena de aplicaciones abiertas, tiene un problema. Es un zombi.
Puede intentar visitar sitios de seguridad sólo para obtener páginas de error o acceso denegado. Ésa es la prueba irrefutable. El malware está bloqueando su ruta de escape.
Limpiarlo es doloroso. La única solución segura es borrar completamente el sistema. Restaurar desde copia de seguridad. Si no realiza copias de seguridad con regularidad, está jugando con sus datos. Se avecina un fracaso catastrófico.
Si la limpieza es demasiado extrema en este momento, pruebe el método del firewall. Es arriesgado pero vale la pena echarle un vistazo. Configure su firewall personal con la máxima seguridad. Fuerce notificaciones para cada aplicación que busque acceso a Internet. Reiniciar.
Vigila el tráfico. Anota cada proceso desconocido. Si una aplicación que no iniciaste solicita acceso, niégala. ¿Solicitudes repetidas de la misma fuente? Ese es tu anfitrión zombie.
Investiga el archivo. Encuentre todos los archivos asociados en su disco. Bórralos a todos. Una pieza de malware a menudo recluta a otras. Es posible que tengas que repetir este proceso. Es tedioso. Podrías eliminar accidentalmente un archivo del sistema. Es posible que se te escape un rootkit oculto.
Es mejor bombardear el sistema.
Prevenir es más barato que reparar
A nadie le gusta restaurar desde una copia de seguridad. Es mejor detener la infección antes de que comience.
Asegure la red de su hogar u oficina. Utilice contraseñas cifradas. Instale un cortafuegos. Monitorear el tráfico. Utilice un software antivirus confiable. Comercial o gratuito, importa menos que usarlo.
Navega con atención. No haga clic en enlaces aleatorios. Si una ventana emergente dice que su PC está infectada y necesita ser analizada, ciérrela. Es una estafa. Al hacer clic se instala el malware.
El correo electrónico es otro vector. Evite hipervínculos en mensajes no solicitados. Si recibes un correo electrónico de un banco que no utilizas, ignóralo. Es phishing. No caiga en estafas de “enormes ganancias sin inversión”.
Incluso las redes sociales son trampas. Antes de instalar aplicaciones de Facebook, investigalas. Algunos son simplemente malware disfrazado.
Manténgase alejado de los sitios de mala muerte. Las tres P: contenido pirateado, contraseñas y pornografía. Estos son los malos barrios de la web. Visitarlos invita a las galletas saladas. Tu navegador te avisará. Escuchar. Una computadora pirateada no vale el contenido.
Manténgase alerta. Evite el proceso de reparación.
Más no siempre es mejor
Resista la tentación de instalar varios programas antivirus. Son intensivos en recursos. Ralentizan su sistema. Se pelean entre sí. La estabilidad cae.
Elige uno. Quédate con ello.
Adónde ir desde aquí
Si ha llegado hasta aquí, sabrá cómo se ve una botnet en estado salvaje. Usted sabe por qué su máquina podría estar funcionando con lentitud o enviando spam que no solicitó. Pero conocer la teoría no siempre ayuda con la limpieza. Ahí es donde comienza el verdadero trabajo.
Para profundizar en la mecánica de estas amenazas, consulte las guías relacionadas sobre cómo se propagan los virus informáticos y cómo los cortafuegos intentan detenerlos. Comprender cómo los servidores web manejan el tráfico o cómo operan los piratas informáticos le brinda un contexto para los ataques que ocurren en su máquina local. Si tiene curiosidad acerca de la psicología detrás del código, el artículo sobre computadoras zombies explica por qué un dispositivo permanece bajo control remoto incluso después de que el vector de infección inicial ha desaparecido.
Y no ignoremos el contexto histórico. Una mirada retrospectiva a los 10 peores virus informáticos de todos los tiempos muestra que, si bien las herramientas cambian, la intención sigue siendo la misma: interrupción y ganancias. También puede evaluar sus conocimientos sobre conceptos básicos de seguridad informática para ver dónde podrían estar sus puntos ciegos.
Recursos para curiosos
Cuando necesita verificar hechos o profundizar en amenazas específicas, es importante contar con fuentes confiables. El blog de seguridad de Symantec es un buen lugar para seguir las tendencias emergentes. El directorio de Google para información sobre virus, aunque su estructura es anticuada, todavía apunta a recursos fundamentales.
Para aquellos que quieran ensuciarse las manos, la sección Recursos sobre virus informáticos ofrece documentación técnica y debates comunitarios. Es fácil sentirse abrumado por el ruido en línea. Cíñete a los nombres establecidos. Cíñete a los hechos.
Las personas detrás del código
Este desglose no existiría sin los investigadores y escritores que juntaron las piezas. Steve Blass de NetworkWorld escribió extensamente sobre la eliminación de aplicaciones de botnets, destacando la complicada realidad de la limpieza. David Dittrich trazó el ciclo de vida de los bots y demostró que prevenir siempre es más barato que curar.
Jordan Robertson de AP News proporcionó la lista de verificación sobre qué hacer si su computadora está infectada. Es un consejo práctico. Sin tonterías. Sólo pasos.
El blog Ducktoes Computer Repair and Spyware capturó el lado humano del problema. “¿Te sientes como un zombi?” preguntó. El tono era identificable. El miedo vende, pero la comprensión genera confianza.
MessageLabs Intelligence proporcionó los datos que respaldan las afirmaciones sobre el volumen de spam y la actividad de los bots. Sin esa inteligencia, estos artículos son sólo opiniones.
Computer Knowledge ofreció una definición clara de lo que realmente es una botnet. No es sólo un virus. Es una red. Una red de control remoto.
Entonces, ¿a dónde irás ahora? Usted revisa su sistema. Actualizas tus definiciones. Mantente alerta. El paisaje cambia todos los días. Los robots se adaptan. Y hay que adaptarse con ellos.




















