Unha botnet é un conxunto de computadores ou dispositivos conectados a Internet (servidores, routers, dispositivos IoT) que foron infectados por algún tipo de malware e son controlados de maneira remota por un atacante.
Como funciona unha botnet?
O ciberatacante utiliza malware para infectar dispositivos e engadilos á botnet. Pode ser a través de troianos, phishing, configuracións inseguras de dispositivos ou calquera tipo de vulnerabilidade non parcheada en software ou redes.
Unha vez infectados, os equipos conéctanse a un servidor centralizado (coñecido como C&C polas súas siglas en inglés, Command & Control). Outra opción, aínda que menos habitual, é actuar a través de botnets P2P, facendo uso da descentralización que proporcionan as redes P2P.
En calquera caso, unha vez conseguido o acceso, ármase a rede de bots e utilízase unha programación de comandos para enviar ordes aos equipos contaxiados e tomar o control das súas actividades.
Que danos provoca unha botnet?
Os bots poden usarse para multitude de actividades maliciosas:
• Ataques de Denegación de Servizo Distribuído (DDoS): bloquean o funcionamento dalgún servizo, como páxinas web ou servizos en liña.
• Roubo de información: información corporativa, datos bancarios ou información persoal.
• Distribución de spam: envían correos non desexados ou propagan virus.
• Minado de criptomonedas: usando os recursos das computadoras infectadas para xerar criptomonedas.
• Fraude publicitaria: simulando un número elevado de clics en campañas de márketing ou publicidade e xerando resultados fraudulentos.
• Venda e alugueiro da botnet para actividades delituosas, convertido nun mercado á alza.
Recomendacións para protexerse fronte a botnets
A prevención e a formación resultan claves para evitar, ou polo menos minimizar, os efectos dunha botnet. Aquí tes unha serie de recomendacións que che poden axudar:
• Contar con solucións integrais de ciberseguridade.
• Ignorar ligazóns ou correos sospeitosos ou descoñecidos.
• Monitorear o uso de rede para detectar tráfico ou sobrecargas inusuais.
• Usar contrasinais seguras e renovalas periodicamente.
• Comprar e descargar aplicacións sempre dende páxinas oficiais.