¿Qué es una botnet?

¿Alguna vez has tenido un dispositivo que de repente empezó a funcionar lentamente o se puso muy caliente aunque no lo estuvieras usando para nada fuera de lo normal? ¡Es muy probable que estuviera infectado y que se haya usado como parte de una botnet!

Una botnet es un grupo de computadoras o dispositivos del Internet de las cosas (IoT) comprometidos que están bajo el control de un hacker (también conocido como “botmaster” o “bot herder”). Permiten que un botmaster lance ataques a gran escala mediante los recursos computacionales agrupados a los que la botnet da acceso. 

¿Cómo se crean las botnets?

Para crear una botnet, los botmasters primero infectan una red de dispositivos que aprovecharán para llevar a cabo ataques. Para infectar dispositivos, los hackers entran mediante exploits de software, exploits de firmware o descargas de malware desde un enlace o archivo comprometido. Una vez que un dispositivo está infectado, el botmaster puede usar los recursos computacionales combinados para llevar a cabo sus ataques, a menudo sin que el propietario del dispositivo lo sepa. Aunque no existe una cantidad fija de dispositivos infectados necesaria para crear una botnet, cuanto más extensa sea la red de dispositivos infectados, mayor puede ser el impacto de un ataque. Una vez que los dispositivos están infectados, existen dos modelos para controlarlos.

Modelo cliente-servidor

Controlar los bots requiere una infraestructura que permita la comunicación entre el servidor (el botmaster) y sus clientes (tu computadora o dispositivo infectados). El modelo cliente-servidor fue el primero en establecerse y funciona mediante la creación de un servidor centralizado (servidor de comando & control o C&C, por sus siglas en inglés) para entregar instrucciones. En otras palabras, en el modelo cliente-servidor, los clientes dependen únicamente de las instrucciones proporcionadas por el servidor C&C del botmaster. La dependencia crea la mayor desventaja del modelo porque, si se descubre y desactiva el servidor C&C, toda la botnet queda inoperable.

P2P y control y comando descentralizados

Los modelos peer-to-peer (P2P) y descentralizados de C&C surgieron para evitar la desventaja centralizada del modelo cliente-servidor. En este modelo, cualquier cliente puede operar como servidor. En lugar de recibir instrucciones de una sola fuente, cualquier cliente de la botnet puede propagarlas. Aunque este modelo puede ralentizar la distribución de instrucciones, hace que desmantelar esta botnet sea casi imposible.

¿Qué tipo de ataques permiten las botnets?

Las redes de bots pueden llevar a cabo cualquier ataque que una computadora pueda, pero la diferencia está en la escala del ataque. Los ataques con mayor volumen, incluidos DDoS, la apropiación de cuenta y el spam, son donde las redes de bots atacan con más frecuencia.  Algunos ataques de red de bots populares incluyen los ataques DDoS de la red de bots Mirai en 2016, que derribaron sitios web populares como Twitter, Netflix y Reddit, y el uso de la red de bots 3ve de casi 2 millones de PC para cometer fraude de clics valorado en casi $30 millones. 

El futuro de las botnets

Notarás que a lo largo de este artículo hemos usado el término “dispositivo” en lugar de “computadora”. Aunque las computadoras eran el objetivo de los operadores de botnets, en los últimos años hemos visto que cualquier dispositivo IoT tiene el potencial de ser explotado por estos hackers; es decir, cosas como routers, smartphones, smartwatches y cualquier otra cosa conectada a Internet pueden ser hackeadas y utilizadas en una botnet. ¿Ese refrigerador inteligente en tu cocina? Sí, ese también podría haberse usado para atacar tu sitio web favorito. Desafortunadamente, muchos dispositivos IoT no se desarrollaron inicialmente con la capacidad de protegerse adecuadamente de un ataque. Por suerte, debido a que los dispositivos IoT están conectados a Internet, las actualizaciones de software suelen ser suficientes para evitar que tu refrigerador se salga de control. Consulta la historia de los bots para obtener más información sobre bots reales y botnets a lo largo de cada década.

¿Estás listo para empezar?

Ponte en contacto con nosotros