Unha botnet é un conxunto de computadores ou dispositivos conectados a Internet (servidores, routers, dispositivos IoT) que foron infectados por algún tipo de malware e son controlados de maneira remota por un atacante.

Como funciona unha botnet?

O ciberatacante utiliza malware para infectar dispositivos e engadilos á botnet. Pode ser a través de troianos, phishing, configuracións inseguras de dispositivos ou calquera tipo de vulnerabilidade non parcheada en software ou redes.

Unha vez infectados, os equipos conéctanse a un servidor centralizado (coñecido como C&C polas súas siglas en inglés, Command & Control). Outra opción, aínda que menos habitual, é actuar a través de botnets P2P, facendo uso da descentralización que proporcionan as redes P2P.

En calquera caso, unha vez conseguido o acceso, ármase a rede de bots e utilízase unha programación de comandos para enviar ordes aos equipos contaxiados e tomar o control das súas actividades.

Que danos provoca unha botnet?

Os bots poden usarse para multitude de actividades maliciosas:

Ataques de Denegación de Servizo Distribuído (DDoS): bloquean o funcionamento dalgún servizo, como páxinas web ou servizos en liña.

Roubo de información: información corporativa, datos bancarios ou información persoal.

Distribución de spam: envían correos non desexados ou propagan virus.

Minado de criptomonedas: usando os recursos das computadoras infectadas para xerar criptomonedas.

Fraude publicitaria: simulando un número elevado de clics en campañas de márketing ou publicidade e xerando resultados fraudulentos.

Venda e alugueiro da botnet para actividades delituosas, convertido nun mercado á alza.

Recomendacións para protexerse fronte a botnets

A prevención e a formación resultan claves para evitar, ou polo menos minimizar, os efectos dunha botnet. Aquí tes unha serie de recomendacións que che poden axudar:

• Contar con solucións integrais de ciberseguridade.

• Ignorar ligazóns ou correos sospeitosos ou descoñecidos.

• Monitorear o uso de rede para detectar tráfico ou sobrecargas inusuais.

• Usar contrasinais seguras e renovalas periodicamente.

• Comprar e descargar aplicacións sempre dende páxinas oficiais.