IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

La Guardia Civil desmantela la botnet Mariposa



Los creadores de la red botnet Mariposa han sido detenidos por la Guardia Civil y su red ha sido desmantelada, no sin que antes consiguiera infectar millones de ordenadores que estaban siendo utilizados para formar una red zombi con la que cometer otros delitos.

Según han destacado los miembros del cuerpo de seguridad del estado y de la Guardia Civil española, los tres principales responsables de la red botnet que operaban desde nuestro país, y que habían conseguido que se expandiera a otros 190 países, fueron detenidos durante la tarde de ayer, quedando desmantelada dicha red.

Los cuerpos de seguridad del estado han trabajado en colaboración con varias firmas de seguridad, entre las que se encontraba Panda Security, destacando que el botnet Mariposa cuenta con un código más sofisticado que el que afectó a Google hace menos de un mes. De hecho, en torno a 12,7 millones de equipos se habrían visto afectados, entre los que se encuentran ordenadores de grandes corporaciones, así como los de algunas sucursales bancarias, más allá del grupo de particulares, que son una gran mayoría.

No obstante, para hacer el seguimiento del caso, hay que retroceder hasta el mes de mayo del pasado año, momento en el que técnicos de Defence Intelligence y la compañía Panda Security iniciaron el seguimiento del botnet Mariposa. Paralelamente, informa el comunicado, el FBI inició otra investigación sobre la misma botnet, a partir de la cual se detectó la existencia de un grupo de habla hispana, identificado como DDPTeam, que había adquirido en el mercado del malware el troyano, para su distribución y control.

La red de ordenadores, que ya fue desactivada el pasado 23 de diciembre, operaba a modo de botnet, capturando infinidad de ordenadores que pasan a denominarse zombis, y utilizándolos para cometer cualquier tipo de delito en la Red, ya sean ataques de denegación de servicio DDoS, envío de spam, así como sustracción de datos financieros. No obstante, el hecho de no utilizar la red para impulsar falsos virus, propició que no se identificara en ese momento a los creadores de la red. El botnet Mariposa comenzó a propagarse entre los equipos zombis aprovechando una vulnerabilidad del navegador Internet Explorer, mediante la cual, se las vale para robar todas las claves del registro. El Grupo de Delitos Telemáticos de la Guardia Civil (GDT), quien depende de la Unidad Central Operativa del Instituto Armado (UCO), ha sido la encargada de resolver el caso. No obstante, no se han ofrecido detalles sobre la información recuperada, y si podría haberse vendido algún tipo de claves de bancos a otras redes de malhechores.

Con el fin de evitar este tipo de propagación en nuestros equipos, la prevención pasa por instalar soluciones completas de antivirus que dispongan de una actualización de firmas diaria, lo cual permitirá evitar la intrusión de cualquier código malicioso, o que podamos ceder el control del equipo sin ser conscientes de ello.


Autor: Alfonso Casas
Fecha: 03/03/2010
Votos: 0  
IDG.es

Hoy en IDG.es

©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es