Las botnets llegan a nuevos niveles

Hace unos días, el 21 de diciembre para ser más precisos se lanzó un gran ataque DDoS en la web de Krebs on Security. Quien el responsable al parecer es un malware mucho más potente que Mirai (Mirai el pasado mes de octubre tuvo presencia la atacar diversos servicios de internet), pero este no tiene nada que ver con este ataque según información de Imperva.

Al principio todos temían que la liberación del código fuente de Mirai tuviese complicidad en esto, pero el atacante llego a saturara los servidores llegando a velocidades de 620 GBps, pero como mencione al inicio esta “bestia” informática es algo completamente distinto a lo que hace Mirai, y con esto da la bienvenida a “la botnet leet”.

Que son los botnet

Estos básicamente es un término que ser le da en referencia a un conjunto de programas los cuales llegan a ejecutarse de forma automática y estos permiten controlar los servidores y ordenadores que se encuentren infectados, lo cual permitirá que el atacante los controle de forma remota.

Las botnets son propagadas a través del internet, el objetivo de esto es llegar a infectar a cuantos equipos sea posible. La única forma de contraer este tipo de infección es visitar alojamientos web de fiabilidad cuestionable. Un ejemplo puede ser en los sistemas de Windows donde podemos contraerlos mediante cracks para evitar el pago de algunos programas y en los sistemas Unix este se puede extender por medio del protocolo SSH.

Picos que llegan hasta los 650 GBps

La primera incursión comenzó con el envió de 400 GBps y llego a durar 20 minutos. Al ver que esto no conseguía nada decidieron enviar 150 millones de paquetes por segundo lo cual da como resultado los 650 GBps lo cual es de lo que hablábamos al inicio.

Sobre el Autor: Nick Mattew

Quizas te guste