usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados

  • Seguridad
  • Noticias
Otras noticias
  • Cross-Site Scripting en Symantec Web Security
  • Netsky, ¿original o copia de imitadores?
  • El robo de portátiles se dispara
  • Sobrescritura de memoria en Acrobat y Acrobat Reader
  • Detectadas dos vulnerabilidades en Internet Explorer 6
  • El FBI investigará el virus informático 'MyDoom' para intentar averiguar su origen y detener su propagación
  • Los equipos sin el parche MS05-009 son altamente vulnerables
  • La cantidad de nuevo malware aparecido en 2007 se multiplicó por 10 respecto a 2006
  • El enemigo puede estar dentro
  • Primer troyano que aprovecha el rootkit de Sony
Más noticias
En el foro
  • Un problema
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Qué antivirus usas?
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
VIRUS

Resurge la tecnología P2P para crear redes de BOTS

IRCBot.RV (también conocido como Nugache), es un gusano/troyano de Internet que posee características de BOT (un componente que luego de recibir las ordenes de un atacante remoto, puede actuar como "robot" para ejecutar dichas instrucciones). El gusano puede propagarse por correo electrónico, la red de mensajería instantánea de America On Line, Windows Messenger, y recursos compartidos en redes.

09 May 2006 | VS ANTIVIRUS
E

n su código, incluye una lista de 22 sitios de Internet, a los cuáles pueden conectarse todos los equipos infectados, con la intención de crear una verdadera red del tipo P2P (peer-to-peer, par a par, o computadora a computadora).

Los datos que el troyano envía a otros servidores están cifrados. Según Brian Eckman, analista de seguridad de la Universidad de Minnesota, el BOT no utiliza DNS (Domain Name System) para encontrar alguna red de comando y control, y tampoco muestra una secuencia de datos legible en sus comunicaciones. "Esto hace que muchas de las medidas de detección de intrusos sean inútiles".

Estas técnicas representan las últimas mejoras de los BOTS, las herramientas preferidas por la mayoría de los delincuentes modernos, que usan la red para sus crímenes -spam, phishing, etc.-, ayudados por miles de máquinas cuyos dueños ignoran estar infectados.

Hasta ahora, los BOTS eran controlados vía IRC (Internet Relay Chat), en donde nacieron como parte de esa red. Gusanos y troyanos como IRCBot.RV (Nugache), demuestran que los delincuentes informáticos están explorando otras tecnologías, como el tráfico P2P y el cifrado, para ocultar sus acciones.

Según Joe Stewart, investigador de seguridad de la firma Lurhq, las redes de BOTS o BOTNETS basadas en canales peer-to-peer, harán que sea más difícil defenderse de esta clase de delitos.

"Si la botnet está hecha correctamente, puede ser casi imposible eliminarla en su totalidad," afirma Stewart.

Vincent Weafer, director del equipo de respuesta de Symantec, cree que la tendencia de los cibercriminales es crear herramientas centradas en mantener sus comunicaciones privadas. "El IRC está desapareciendo", dice Weafer. "Hay un movimiento grande hacia los canales alternativos, por lo menos los canales cifrados, para evitar que los demás sepan de estas comunicaciones."

Para Mikko Hyppönen, jefe de investigación de F-Secure, si el autor del Nugache comparte su código con otros, podrían surgir muchos malwares utilizando sus técnicas. "Familias como las del Agobot o Gaobot, tienen cientos de variantes, debido a que su código fuente está disponible en Internet".

De todos modos esta versión del gusano no se ha propagado demasiado, aunque demuestra un intento de algo que seguramente en el futuro será más elaborado. De hecho, la utilización de redes P2P para controlar computadoras comprometidas no es nuevo.

En 2002, el gusano Linux.Slapper.Worm, explotaba vulnerabilidades específicas en los protocolos OpenSSL usados por servidores como Apache, para utilizar por primera vez tecnología de redes P2P, lo que permitía que los servidores infectados siguieran conectados entre si mediante protocolos propios. De allí en adelante, el Sinit (2003), o el Phatbot (2004) una variante del Agobot (Gaobot), utilizaron este tipo de redes y mejoraron sus técnicas para actuar como BOTS.

IRCBot.RV puede enviar mensajes con su propio código en un archivo infectado, o a través de la mensajería instantánea (AOL IM) convenciendo al usuario a hacer clic en un enlace que lo descarga. También se aprovecha de equipos sin actualizar, o con versiones obsoletas del sistema operativo, para propagarse por recursos compartidos en redes.

El hecho de que los 22 servidores utilizados estén indicados en su código, hace que esta variante no tenga muchas oportunidades de convertirse en amenaza, pero indica el resurgimiento de esta técnica para crear redes de máquinas zombis controladas por criminales informáticos, que en el futuro podría ser mucho más elaborada.


Fuente:

Bot software looks to improve peerage
www.theregister.co.uk/2006/05/04/nugache_p2p_botnet/

Tags: p2p, virus
Lee opiniones sobre Software de seguridad.
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Alojamiento web
  • Eventos Barcelona
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?