¿Qué es una botnet?
¿Alguna vez has tenido un dispositivo que de repente empezó a funcionar lentamente o a ponerse ardiendo aunque no lo estuvieras usando para nada fuera de lo normal? ¡Es muy probable que estuviera infectado y que se utilizara como parte de una botnet!
Una botnet es un grupo de ordenadores o dispositivos de Internet de las cosas (IoT) que están infectados y bajo el control de un hacker (también conocido como "botmaster" o "bot herder"). Permiten a un botmaster lanzar ataques a gran escala a través de los recursos informáticos agrupados que la botnet pone a su disposición.
¿Cómo se crean las botnets?
Para crear una botnet, en primer lugar, los botmasters infectan una red de dispositivos que usarán para llevar a cabo ataques. Para infectar dispositivos, se adentran aprovechando vulnerabilidades de software o firmware, o bien mediante malware descargado desde un enlace o un archivo infectado. Una vez que un dispositivo está infectado, el botmaster puede utilizar los recursos computacionales combinados para llevar a cabo sus ataques, a menudo sin que el propietario del dispositivo lo sepa. Aunque no hay un número definido de dispositivos infectados que sea necesario para crear una botnet, cuanto más extensa sea la red de dispositivos infectados, mayor será el impacto potencial del ataque. Una vez que quedan infectados los dispositivos, hay dos modelos para controlarlos.
Modelo cliente-servidor
Controlar los bots requiere una infraestructura que establezca líneas de comunicación entre el servidor (el botmaster) y sus clientes (tus dispositivos infectados). El modelo cliente-servidor fue el primero en establecerse y funciona mediante la creación de un servidor centralizado (servidor de comando y control o C&C) para distribuir instrucciones. Dicho de otro modo, en el modelo cliente-servidor, los clientes se limitan a seguir las instrucciones que dé el servidor de C&C del botmaster. La dependencia crea el mayor inconveniente del modelo porque si se descubre y se desactiva el servidor C&C, toda la botnet queda inoperativa.
P2P y mando y control descentralizado
Los modelos entre iguales (P2P) y de C&C descentralizados surgieron para evitar el inconveniente de la centralización del modelo cliente-servidor. En este nuevo modelo cualquier cliente puede funcionar como servidor. En vez de mandarse instrucciones desde un punto, cualquier cliente de la botnet puede distribuirlas. Aunque este modelo ralentiza el envío de instrucciones, prácticamente imposibilita el desmantelamiento de la botnet.
¿Qué tipo de ataques permiten las botnets?
Las botnets pueden llevar a cabo cualquier ataque que pueda realizar un solo ordenador, pero la diferencia radica en la escala del ataque. Los ataques cuya fuerza reside en el volumen, como ataques de DDoS, de apropiación de cuentas o de envío de contenido no deseado, son los más habituales. Entre los ataques más conocidos de botnets encontramos los ataques de DDoS de 2016 a cargo de la botnet Mirai, que hizo caer sitios web populares como Twitter, Netflix y Reddit, así como el uso por parte de la botnet 3ve de unos 2 millones de ordenadores para realizar clics fraudulentos por valor de casi 30 millones de dólares.
El futuro de las botnets
Habrás notado que, a lo largo de este artículo, hemos usado el término «dispositivo» en vez de «ordenador». Aunque los ordenadores eran el objetivo de los botmasters, en los últimos años hemos visto que cualquier dispositivo IoT tiene el potencial de ser explotado por estos hackers; es decir, elementos como enrutadores, smartphones, smartwatches y cualquier otra cosa conectada a internet pueden ser hackeados y utilizados en una botnet. ¿Esa nevera inteligente de la cocina? Sí, eso también podría haberse usado para atacar tu sitio web favorito. Por desgracia, muchos dispositivos de IoT no se desarrollaron inicialmente con la capacidad de protegerse adecuadamente de los ataques. Por suerte, como los dispositivos IoT están conectados a internet, las actualizaciones de software suelen ser suficientes para evitar que tu frigorífico se descontrole. Consulta la historia de los bots para obtener más información sobre bots y botnets reales a lo largo de cada década.




