Cómo tu computadora se convierte en zombi: la amenaza oculta de las botnets

12

Internet es esencialmente una ciudad. Es vibrante, diverso y posiblemente el lugar más extraordinario de la Tierra. También es cutre. Peligroso. Puede encontrar bibliotecas de clase mundial justo al lado de cines con clasificación X.

Dentro de esta expansión digital, la identidad es fluida. Puede que no seas quien crees que eres. Podrías estar portándote mal sin ningún recuerdo de haberlo hecho.

Piense en la trama de El candidato de Manchuria. Un agente involuntario actúa siguiendo órdenes ocultas. No saben por qué. No pueden detenerlo.

Es posible que tu PC esté haciendo exactamente lo mismo.

La mecánica del compromiso

Una computadora zombie opera como ese agente durmiente. Un cracker, un hacker con intenciones maliciosas, se cuela en una máquina desprevenida. Toman el volante. El usuario permanece en el asiento del conductor, casi sin darse cuenta. La pantalla funciona. Internet se carga. Pero las cosas se sienten lentas.

Ésta es la primera señal.

La máquina comprometida se convierte en una herramienta. Comienza a enviar inundaciones masivas de spam. O ataca páginas web con fuerza bruta. El usuario se convierte en el centro de atención de las investigaciones.

“El usuario generalmente no se da cuenta de que su ordenador ha sido intervenido; todavía puede utilizarlo, aunque puede que se ralentice considerablemente.”

Las consecuencias son inmediatas y graves.

El Proveedor de Servicios de Internet (ISP) puede cancelar el servicio. El usuario podría encontrarse bajo investigación criminal por ataques que no inició. Mientras tanto, a la galleta no le importa. Hacen caso omiso de la pérdida de un zombi. Tienen más.

Algunas redes son enormes. Una investigación reveló que un único cracker controlaba una red de más de 1,5 millones de ordenadores.

Por qué los atacantes quieren su hardware

¿Por qué los crackers se dirigen a las máquinas personales? La respuesta está en la escala y el anonimato.

Una sola computadora es débil. Una red de dispositivos infectados es poderosa. Estas redes se denominan botnets. Son la columna vertebral del cibercrimen moderno.

Los atacantes necesitan potencia informática. Necesitan ancho de banda. Necesitan direcciones IP que parezcan legítimas. La conexión de su hogar proporciona los tres.

Cuando formas parte de una botnet, tus recursos se alquilan al mejor postor. Esto podría significar lanzar un ataque DDoS contra un competidor. O difundir malware a otras víctimas. Las ganancias van a parar a la galleta. El riesgo es tuyo.

Cómo entran las galletas saladas

No los invitaste a entrar. Entonces, ¿cómo obtuvieron acceso?

Los vectores comunes incluyen:
Explotación de software sin parches : Dejar los sistemas operativos o las aplicaciones desactualizados crea puertas abiertas.
Caballos de Troya : Descarga de archivos aparentemente inofensivos que contienen cargas útiles ocultas.
Contraseñas débiles : Usar “123456” o “contraseña” es una invitación.
Anuncios maliciosos : hacer clic en anuncios engañosos en sitios web comprometidos.

Una vez dentro, el cracker instala una puerta trasera. Esto les permite regresar más tarde, en cualquier momento, sin activar alarmas.

Señales de que su máquina está comprometida

La detección es difícil. El objetivo de un zombie es permanecer oculto. Pero hay pistas.

  1. Rendimiento lento : si su PC es más lenta de lo habitual, verifique si hay procesos en segundo plano.
  2. Actividad de red inesperada : uso elevado de datos cuando no estás usando Internet