ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

Cómo los hackers se apoderaron de los objetivos de desmantelamiento de la botnet del FBI y construyeron un ciberarma más fuerte a partir de ello

PorJai HamidJai Hamid 3 min de lectura
  • El FBI desmanteló un importante botnet, pero liberó accidentalmente 95.000 dispositivos, que los hackers secuestraron rápidamente.
  • Un grupo rival que operaba el botnet Aisuru se apoderó de muchos de esos dispositivos y lanzó ataques DDoS récord.
  • Cloudflare registró un ataque que alcanzó 11,5 billones de bits por segundo, suficiente para colapsar internet en más de 50.000 hogares.

 

 

 

Los hackers tomaron el control de los mismos dispositivos hackeados que el FBI acababa de limpiar. Lo que se suponía que era una victoria federal se convirtió en una frenesí de alimentación, donde los criminales se movieron rápido para apoderarse de casi 95.000 dispositivos que la agencia había liberado sin querer.

Esto ocurrió justo después de que el FBI desmantelara una botnet responsable de algunos de los ciberataques más graves jamás registrados. Según The Wall Street Journal, ese desmantelamiento abrió las compuertas.

Los dispositivos, que anteriormente formaban parte de una botnet ilegal, fueron secuestrados de nuevo casi al instante. Una tripulación de botnet rival llamada Aisuru aprovechó la oportunidad.

Se apoderaron de más de una cuarta parte de las máquinas liberadas y comenzaron a lanzar ataques a alta velocidad que, según Damian Menscher, ingeniero de seguridad de Google, ya están rompiendo récords. «Se convirtió en una carrera para tomarlos lo más rápido posible», dijo Damian.

Aisuru inunda internet con ataques DDoS de récord mundial

El 1 de septiembre, Cloudflare informó de que había registrado el mayor ataque DDoS jamás visto. El ataque emitió 11,5 billones de bits por segundo de tráfico basura. Eso es suficiente para eliminar la velocidad de descarga de más de 50.000 conexiones de internet domésticas de un solo golpe.

Cloudflare publicó al respecto en X, calificándolo de «récord mundial» en intensidad. Los operadores de red dicen que este fue solo uno de muchos ataques similares en las últimas semanas. Los ataques fueron cortos pero masivos; algunos duraron solo segundos, probablemente solo pruebas del poder total de la botnet.

El verdadero peligro es de qué están hechas estas botnets. Aisuru no utiliza ordenadores, sino routers, televisores inteligentes y cámaras de seguridad. Dispositivos que la gente olvida, deja en línea y rara vez actualiza. Una vez que son secuestrados, se convierten en parte del ejército.

Y una vez que forman parte de una botnet, están bloqueados, solo una botnet a la vez. Cuando el FBI eliminó el malware antiguo, eso abrió la puerta para que Aisuru se precipitara.

Esto ocurre justo después de que los fiscales acusaran en agosto a un hombre de 22 años de Oregón por dirigir una botnet que dejó fuera de línea a X a principios de este año. Ese ataque mostró lo vulnerables que son incluso las grandes plataformas a este tipo de ciberarmas. Pero lo que viene a continuación parece mucho peor.

Las nuevas botnets pasan del fraude a la ciberguerra

Estas ya no son solo molestias tecnológicas. La nueva generación de botnets se está construyendo utilizando dispositivos más rápidos con mayor ancho de banda, lo que les da mucha más fuerza. Algunos expertos dicen que estas redes ahora pueden utilizarse para interrumpir el acceso a internet en países enteros.

Craig Labovitz, jefe de tecnología de la división Deepfield de Nokia, impuesto lo expresó simplemente: «Antes, la preocupación eran los sitios web; ahora, la preocupación son los países». Ya ha ocurrido. El Reino Unido dijo que el GRU ruso lanzó ataques DDoS contra los bancos de Ucrania en 2022, justo antes de su invasión militar.

Ahora, las redes criminales parecen estar siguiendo el mismo manual, pero a escala global. Una red que Google eliminó a principios de este año había crecido desde 74.000 dispositivos Android TV en 2023 hasta más de 10 millones en solo dos años.

Lo que la convirtió en la botnet conocida más grande compuesta por televisores inteligentes. Google dijo que se utilizó para hacer clic en miles de millones de anuncios en un enorme esquema de fraude, pero advirtió que podría convertirse fácilmente en un arma, ya sea para ransomware o para desmantelamientos de internet.

Mientras tanto, otra botnet llamada ResHydra está creciendo aún más. Construida a partir de decenas de millones de dispositivos, ResHydra comenzó con fraude básico, pero ahora ha comenzado a lanzar ataques en línea. Chris Formosa, investigador de Lumen’s Black Lotus Labs, dijo que controlar una red de ese tamaño permitiría a alguien «causar daños extremos a un país».

Hasta ahora, solo grandes servicios en la nube como Google Cloud y Amazon Web Services han podido bloquear la mayoría de estos ataques. Pero incluso esas defensas podrían caer si botnets como Aisuru o ResHydra se fortalecen o combinan fuerzas.

Si estás leyendo esto, ya vas por delante. Mantente así con nuestro boletín.

Comparte este artículo
Jai Hamid

Jai Hamid

Jai Hamid ha estado cubriendo criptomonedas, mercados bursátiles, tecnología, la economía global y los eventos geopolíticos que afectan a los mercados durante los últimos 6 años. Ha trabajado con publicaciones centradas en blockchain, incluidas AMB Crypto, Coin Edition y CryptoTale, en análisis de mercado, grandes empresas, regulación y tendencias macroeconómicas. Se graduó en la London School of Journalism y ha compartido tres veces sus conocimientos sobre el mercado de criptomonedas en una de las principales cadenas de televisión de África.

MÁS … NOTICIAS