Desmantellada la infraestructura d'una de les xarxes zombis més actives del món amb més d'un milió de sistemes infectats
El programari maliciós que infectava els sistemes era utilitzat com a eina pels ciberdelinqüents per a dur a terme diverses activitats il·lícites
Per a dur a terme l'operació s'ha pres el control dels servidors de comando i control i dels dominis que formaven part de la infraestructura de la xarxa de zombis
09/12/15
Agents de la Policia Nacional han participat en una operació que ha permès desmantellar la infraestructura de "*dorkbot", una de les xarxes d'ordenadors zombis més actives del món amb més d'un milió de sistemes infectats en més de 200 països. El programari maliciós que contagiava els sistemes era utilitzat com a eina pels ciberdelinqüents per a dur a terme diverses activitats il·lícites. L'acció ha estat coordinada pel Centre Europeu del Ciberdelicte d'Europol (EC3), el Centre Nacional de Ciberdelicte dels Estats Units i Interpol, i han participat les policies de Bèlgica, Alemanya, França, Lituània, Holanda i Montenegro.
<*h3 c*lass="display-*4Serif">Control de servidors i dominis de la infraestructura de la xarxa de zombis:*h3>
Des del seu descobriment l'any 2011, la xarxa zombi desmantellada ha infectat més d'un milió d'equips en més de 200 països amb total desconeixement dels seus usuaris. A Espanya s'estima una xifra superior a 2.000 els ordinadors afectats. El mecanisme de contagi es produeix quan les víctimes executen per error un fitxer que reben a través de memòries flaix USB, programes de missatgeria instantània o xarxes socials. A partir d'aquest moment el sistema passa a formar part d'una xarxa mundial de *bots o ordenadors zombis controlats remotament per a la realització d'activitats malicioses.
Per a dur a terme l'operació s'ha pres el control dels servidors de comando i control i dels dominis que formaven part de la infraestructura de la xarxa de zombis. La complexitat d'aquesta acció policial ha radicat en la determinació i anàlisi dels elements que componien la infraestructura cibernètica de la xarxa zombi que, una vegada establerts, han requerit el desenvolupament d'un operatiu policial perfectament coordinat entre països per a suspendre simultàniament l'activitat de tots els elements informàtics que conformen la xarxa maliciosa i adquirir el control d'aquests.
<*h3 c*lass="display-*4Serif">Ordinadors controlats per a delinquir:*h3>
En el cas de la xarxa de zombis "*dorkbot", el programari maliciós que infectava els sistemes era utilitzat com a eina per a una gran varietat d'activitats il·legals, entre les quals destaquen el robatori de credencials bancàries procedents de pagaments online, així com de credencials d'altres serveis en internet; l'execució d'atacs de denegació de servei distribuït; i la descàrrega en les màquines infectades d'altres tipus de programari maliciós.
<*h3 c*lass="display-*4Serif">Consells per a evitar formar part d'una xarxa zombis:*h3>
La pèrdua de velocitat de l'ordinador, un excessiu soroll del ventilador quan està sent utilitzat, aplicacions que no funcionen o el fan de manera incorrecta, podrien ser deguts al fet que el PC ha estat infectat amb una mena de virus capaç de controlar-lo de manera remota. Per a evitar contagis és la Policia Nacional recomana mantenir actualitzats tant el sistema operatiu com els programes instal·lats -per a això és recomanable tenir actives les actualitzacions automàtiques-. De la mateixa manera és aconsellable disposar d'antivirus i tallafocs que permetin detectar, bloquejar i eliminar virus o qualsevol altre tipus d'elements maliciosos.
<*h3 c*lass="display-*4Serif">Servei *antibotnet de la *OSI:*h3>
L'Oficina de Seguretat del *Internauta de *INCIBE (Institut Nacional de Ciberseguretat) depenent del Ministeri d'Indústria, Energia i Turisme, té a la disposició dels usuaris espanyols d'Internet un mecanisme que permet saber si existeixen amenaces o incidents de ciberseguretat relacionats amb xarxes d'ordenadors zombis o xarxes de zombis associats a la connexió a Internet. Per a això es pot c*hequear amb la base de dades de la *OSI l'adreça IP pública que té assignada cada ordinador. La finalitat d'aquest servei és proporcionar informació i eines que permetien als ciutadans la desinfecció dels seus dispositius en cas d'estar afectats.
El Grup de Seguretat Lògica de la Brigada Central de Seguretat Informàtica de la Unitat de Recerca Tecnològica (UIT) de la comissaria General de Policia Judicial, ha desenvolupat aquesta recerca al costat d'altres cossos policials internacionals i amb la col·laboració d'empreses privades.
Últimes notícies
-
La Policia Nacional deté a un home per retransmetre “en temps real” vídeos abusant sexualment de la seva filla menor
06/02/26
-
La Policia Nacional desarticula una organització criminal dedicada a l'explotació laboral de migrants en obradors de pa
06/02/26
-
La Policia Nacional recupera el quadre de *Sorolla “La Camusa” desaparegut des dels anys 70
05/02/26
-
La Policia Nacional deté a una persona afí a *DAESH que utilitzava xarxes WIFI públiques per a descarregar-se continguts terroristes
05/02/26