BotNets y sus implicancias

by | Jul 17, 2008 | Profesional | 0 comments

En este post quiero hacer alusión a la facilidad de hoy en día de numerosas herramientas para crear BotNet.
Pero lo que veo ultimamente investigando estos temas, es que existen en la red numerosos tutoriales con simples pasos para crear nuestra propia Botnet, esto permite que personas sin experiencias y sin objectivos claros de lo que hacen estas herramientas, creen botnet para probarlas y poner en peligro a la víctima que eligieron por diversión o desconocimiento.
Agregando con esto que la instalación de Software para compilar un Bot y su configuración se puede realizar en 40 min.
Los objetivos que podemos encontrar en la utilización de Botnet están:

– Envio de Correo Spam.
РRobo de Contrase̱as e Identidad.
– DoS a victimas dirigidas o por pura diversión.
– Utilización de estas BotNet como servicio, es decir, para realizar algún ataque dirigido con una retribución de por medio.

Por otro lado, me resulta desesperante que la mayoría de Antivirus, antitroyanos, etc. no detecten estos software cuando se instalan en forma automática. Me ha pasado que teniendo un esquema de Defensa en Profundidad, un troyano llegó a instalarse en una maquina cliente salteando todos los obstáculos que se les ponen.
Como contramedida podemos pensar en software como el Sandboxie o similares para ejecutar Navegadores y otros software, con la posibilidad de que en la proxima infección no ataque directamente al sistema operativo y poder controlarlo.
Pero con todo lo que podemos agregar como protección, nada puede contra la barrera final que es el usuario final, con esto quiero decir, la capacitación de los usuarios y los riesgos que pueden correr con la simple navegación en Internet. El tomar conciencia del verdadero peligro que pueden ocasionar a una empresa la infección de estos sistemas, es un parte fundamental del proceso de capacitación.

Como pequeña conclusión, hay que realizar capacitación a los usuarios para que estén al tanto de estos peligros que son cada vez mas numerosos y a su vez, asegurar más aun nuestros equipos para contrarestar las consecuencias de la infección.

Link Sandboxie:
http://www.sandboxie.com/

Saludos,
Leandro Ferrari

GRATIS – Plan de cyberseguridad para su empresa: Aquí

Obtenga nuestro portfolio de servicios: Aquí

Suscríbase a nuestro Newsletter: Aquí

Realiza su consulta cómo proteger su Negocio: Aquí

Informe a sus colegas del area de tecnología

Comparte esta información con colegas y superiores

Guarda este post para consultas

Descargue las Tendencias de cyberseguridad: Aquí

Suscribirse a nuestro canal de YouTube: Aquí

Descargue nuestras infografías: Aquí

Conozca la opinión de nuestros clientes: Aquí

Acceda a Cursos Online de entrenamiento en seguridad informática: Aquí