EMOLTV

Redes zombi presentan auge de ataques a móviles

Estos bots silenciosos han surgido en versiones descentralizadas, móviles y administradas por medio de las redes sociales, como Flashfake

19 de Junio de 2012 | 16:10 | Emol

SANTIAGO.- Las conocidas redes zombi, que se instalan en computadores sin que el usuario lo sepa, han evolucionado en los últimos años. Según el Informe de Malware del Q1 de Kaspersky Lab, estas tecnologías han surgido, por ejemplo, de forma descentralizada, móvil o administrada por medio de las redes sociales.


Esta red es especialmente difícil de detectar dado que como utiliza un bot "sin archivo". Esto dificulta la tarea de identificar los ordenadores que la componen ya que no aparece ningún archivo ejecutable en el disco duro.


Los desarrolladores de programas maliciosos para dispositivos móviles se han concentrado en el sistema operativo Android. Durante el primer trimestre de 2012, se detectaron más de 5.000 programas maliciosos para esta plataforma. Esto significa un aumento de nueve veces en la cantidad total de programas maliciosos dirigidos a Android.


Los autores chinos y rusos de programas maliciosos son los que muestran mayor interés por la plataforma Android. Especialmente los primeros que se las han ingeniado para crear una red zombi de 10.000 a 30.000 dispositivos activos.


Esta red zombi se creó con la aplicación RootSmart, que permite controlar remotamente los dispositivos y que fue propagada mediante un aplicación para Android subida a un sitio web chino muy popular y que causó cientos de miles de infectados.


Otra red zombi que llamó la atención de los expertos en el primer trimestre de 2012 fue la implementada en ordenadores Mac OS X a través de Flashfake.


Los desarrolladores del programa malicioso tomaron algunas medidas para dificultar su detección. Después, experimentaron con nuevas formas de controlar sus redes zombi, por ejemplo, por medios de algunas versiones de Flashfake que usaban cuentas de Twitter creadas por los ciberdelincuentes como servidores de comando.


El principal objetivo de una bot es descargar y ejecutar procesos adicionales sin que el usuario se dé cuenta. De esta manera, los ciberdelincuentes ganan dinero por la generación de falsos resultados en los motores de búsqueda y por la sustitución de los enlaces en los resultados más populares.

EL COMENTARISTA OPINA
¿Cómo puedo ser parte del Comentarista Opina?