Articulo de referencia

Rana azul

[[Extension (Mozilla)|Extension]] for [[Mozilla Firefox]]"},"genre":{"wt":""},"license":{"wt":"[[Open-source license|Open-source]]{{Specify|date=December 2018}}"},"website":{"wt...

Blue Frog era una herramienta antispam de licencia gratuita desarrollada por Blue Security Inc. y funcionaba como parte de un sistema comunitario que intentaba persuadir a los spammers para que eliminaran las direcciones de correo electrónico de los miembros de la comunidad de sus listas de correo , automatizando el proceso de quejas para cada usuario al recibir spam. Blue Security mantenía estas direcciones cifradas en un Registro de No Intrusión , y los spammers podían usar herramientas gratuitas para limpiar sus listas. La herramienta se descontinuó en 2006 .

Información

Los miembros de la comunidad reportaron el spam a Blue Security, que lo analizó para asegurarse de que cumpliera con sus directrices. Luego, reportaron los sitios que enviaban spam ilegal a los proveedores de servicios de Internet (ISP ) que los alojaban (si se les podía contactar y estaban dispuestos a colaborar), a otros grupos antispam y a las autoridades policiales en un intento por lograr que el remitente de spam cesara su actividad. Si estas medidas fallaban, Blue Security enviaba un conjunto de instrucciones a un cliente de Blue Frog . El software del cliente utilizaba estas instrucciones para visitar los sitios web anunciados por los mensajes de spam y dejar quejas en ellos. Por cada mensaje de spam que recibía un usuario, su cliente de Blue Frog dejaba una queja genérica, incluyendo instrucciones sobre cómo eliminar a todos los usuarios de Blue Security de futuros envíos. Blue Security partía de la premisa de que, a medida que la comunidad creciera, el flujo de quejas de decenas o cientos de miles de computadoras ejercería suficiente presión sobre los remitentes de spam y sus clientes como para convencerlos de que dejaran de enviar spam a los miembros de la comunidad de Blue Security.

El software Blue Frog incluía un complemento para Firefox e Internet Explorer que permitía a los usuarios de Gmail , Hotmail y Yahoo! Mail denunciar automáticamente el correo no deseado. Los usuarios también podían denunciar el correo no deseado desde aplicaciones de escritorio como Microsoft Office Outlook , Outlook Express y Mozilla Thunderbird .

Los usuarios que descargaron el software gratuito Blue Frog registraron sus direcciones de correo electrónico en el registro "No intruso". Cada usuario podía proteger diez direcciones y un nombre de dominio DNS personal .

Blue Frog estaba disponible como complemento gratuito dentro del filtro antispam Firetrust Mailwasher . También era compatible con SpamCop , una herramienta con diferentes métodos para combatir el spam.

Blue Security lanzó todos sus productos de software (incluido Blue Frog) como código abierto : [ 1 ] la comunidad de desarrolladores podía revisarlos, modificarlos o mejorarlos.

La reacción violenta de los spammers

Una variante de los mensajes falsos.

El 1 de mayo de 2006, los miembros de Blue Frog comenzaron a recibir correos electrónicos intimidatorios de fuentes que afirmaban que el software en realidad estaba recopilando datos personales para el robo de identidad , ataques DDoS , la creación de una base de datos de spam y otros fines similares. Blue Security ha refutado estas afirmaciones. [ 2 ]

Una variante del correo electrónico afirmaba que los spammers habían encontrado una forma de extraer direcciones de la base de datos con fines maliciosos. Debido al funcionamiento del software Blue Security, esto no es posible; sin embargo, los spammers pueden identificar las direcciones de correo electrónico de los miembros de BlueFrog en las listas que ya poseen. Blue Security les proporciona una herramienta gratuita que les permite "limpiar sus listas". Extraer direcciones directamente del programa sería imposible, ya que solo son hashes , pero un spammer puede procesar una lista con el filtro de BlueSecurity y comparar los resultados con una lista sin modificar, identificando así a los usuarios de BlueSecurity y dirigiéndose a ellos. Este método solo permite identificar las direcciones de Blue Frog que ya están en posesión del spammer y no le da acceso a direcciones que aún no ha sido objetivo de sus ataques.

Controversia

En mayo de 2006, la empresa Blue Security fue objeto de un ataque DDoS de represalia iniciado por spammers . Al colapsar sus servidores, Blue Security redirigió sus registros DNS hacia el blog de la empresa, donde se anunciaban las dificultades. El blog estaba alojado en el portal web blogs.com, una filial de Six Apart . Esto redirigió el ataque a blogs.com y provocó el colapso del centro de datos de Six Apart, lo que, según se informa, dejó inaccesibles durante varias horas a otros 2000 blogs.

Personas que afirmaban pertenecer al sector de la seguridad informática condenaron a la empresa Blue Security por las medidas que tomó durante el ataque DDoS. Un representante de Renesys comparó esta acción con empujar un sofá en llamas de su casa a la del vecino. [ 3 ]

En su defensa, Blue Security Inc. declaró que no estaba al tanto del ataque DDoS cuando realizó el cambio de DNS, alegando haber sido " bloqueada " (o aislada) en su red israelí como resultado de un ataque de ingeniería social , que supuestamente fue llevado a cabo por uno de los atacantes contra el personal de soporte técnico de un ISP de alto nivel.

Esta afirmación ha sido refutada por muchos autores, como Todd Underwood, autor del blog de Renesys. [ 3 ] Sin embargo, la mayoría de las fuentes coinciden en que, independientemente de si Blue Security fue "bloqueada", parece que no estaba sufriendo ningún ataque en el momento en que redirigió su dirección web. Blue Security también afirmó haber mantenido una relación cordial con Six Apart y señaló que la empresa de alojamiento del blog no los culpó ni los mencionó en el comunicado de prensa que explicaba la interrupción del servicio. [ 4 ] En cualquier caso, la acción fue ampliamente difundida en sitios web de seguridad informática, lo que posiblemente dañó la reputación de Blue Security dentro de esa comunidad. Al mismo tiempo, muchos consideraron que el incidente y su amplia cobertura en medios de interés general fueron un impulso para la notoriedad de Blue Security y el proyecto Blue Frog.

El experto en seguridad Brian Krebs ofrece una razón diferente para la indisponibilidad del sitio web de Blue Security en su artículo para The Washington Post . [ 5 ] Afirma que no se trató de que Blue Security mintiera sobre la imposibilidad de recibir solicitudes HTTP (debido a la caída de sus servidores), alegando que habían sido víctimas de un "filtrado de agujero negro" y que el tráfico había sido redirigido maliciosamente, sino que, en realidad, no podían recibir tráfico debido a un ataque a sus servidores DNS. Esto hace probable que, en esencia, estuvieran diciendo la verdad y que el director ejecutivo, Eran Reshef, simplemente estuviera mal informado sobre el motivo por el cual sus usuarios no podían acceder a su sitio.

Acusaciones de ser malware

Algunos usuarios acusaron a Blue Frog de ser malware en los foros de chat de Mozilla, alegando que Blue Frog enviaba spam a las firmas de cuentas de Yahoo! y Gmail, dejaba rastros activos en todo el sistema operativo después de desinstalarlo e insinuaban que la verdadera razón de la existencia de Blue Frog al acumular una base de datos de "no spam" era recopilar nuevas direcciones para que los spammers las inundaran. [ 6 ] Blue Frog se cerró una semana después de que surgiera la acusación. [ 7 ]

Después de que Blue Security se rebautizara como Collactive , volvería a ser acusada de enviar spam. [ 8 ]

Atacantes identificados

Poco después de que comenzara el ataque, el director ejecutivo de Blue Security, Eran Reshef, afirmó haber identificado al atacante como PharmaMaster y lo citó diciendo: "Blue encontró la solución adecuada para detener el spam, y no puedo permitir que esto continúe" en una conversación de ICQ con Blue Security. [ 9 ]

Los principales sospechosos del ataque de denegación de servicio distribuido (DDoS) contra los servidores de Blue Security han sido identificados en la base de datos ROKSO como Christopher Brown, alias Swank, alias "Dollar" [ 10 ] , y su socio Joshua Burch, alias "zMACk" [ 11 ] . También estuvieron involucrados australianos no identificados y "algunos rusos" (rusos-estadounidenses), en particular Leo Kuvayev [ 12 ] y Alex Blood [ 13 ] . Los sospechosos fueron identificados a partir de una transcripción de sus publicaciones [ 14 ] en el foro Special ham, donde se planificaron tanto los ataques de spam como el ataque DDoS [ 15 ] .

Interrupción del servicio

Blue Security cesó sus operaciones el 16 de mayo de 2006. La empresa anunció que buscaría usos de su tecnología no relacionados con el spam. Los inversores de la empresa expresaron su total apoyo a la decisión de la compañía de cambiar su plan de negocios. [ 7 ]

Muchos usuarios han sugerido continuar con los objetivos del proyecto de forma descentralizada (específicamente utilizando tecnología peer-to-peer , con el cliente distribuido a través de BitTorrent o similar, lo que dificulta que los spammers ataquen tanto el procesamiento de spam como la distribución del cliente). Supuestamente, se inició un programa de este tipo bajo el nombre de Okopipi [ 16 ], aunque ahora parece haber sido abandonado.

Varios usuarios han recomendado a todos los usuarios que desinstalen el programa Blue Frog, ya que deja de ser útil sin los servidores de Blue Security activos. [ 17 ]

Quejador

Uno de los antiguos miembros de Blue Security, Red Dwarf, escribió un programa llamado Complainterator. [ 18 ] Funciona en Windows y como complemento para varios clientes de correo electrónico populares. Procesa correos electrónicos no deseados y genera mensajes que se envían a sitios que alojan productos anunciados con spam. El objetivo es informar a los sitios de alojamiento con la esperanza de que eliminen los sitios de spam, dificultando así que los spammers se lucren con sus actividades.

Véase también

Referencias

  1. "Blue Frog" . SourceForge . Archivado del original el 12 de abril de 2006. Consultado el 2 de noviembre de 2010. Blue Frog es la plataforma para los proyectos de código abierto de Blue Security . El servicio de Blue Security permite a los clientes denunciar el spam y solicitar la exclusión voluntaria de los remitentes de spam basándose en sus denuncias.
  2. "Comunidad", BlueSecurity.
  3. 1 2 Underwood 2006 .
  4. Actualización de Typepad , Six apart, mayo de 2006.
  5. Krebs 2006 .
  6. "Cómo desinstalar "Blue Frog" COMPLETAMENTE" . mozillaZine. 9 de mayo de 2006. Consultado el 5 de julio de 2013 .
  7. 1 2 Singel 2006 .
  8. "Blue Security reaparece reencarnada como spammer de redes sociales: The Blue Frog enviará spam a Digg, Del.icio.us y más con su nuevo servicio Collactive" . The Internet Patrol: ISIPP Publishing. 7 de junio de 2007. Consultado el 5 de julio de 2013 .
  9. "Cronología de los ataques de PharmaMaster a www.bluesecurity.com" . Blue Security . Archivado del original el 12 de mayo de 2006. Consultado el 3 de enero de 2026 .
  10. "Evidencia", Rokso , Spamhaus.
  11. "Evidencia", Rokso , Spamhaus
  12. "Evidencia", Rokso , Spamhaus.
  13. "Evidencia", Rokso , Spamhaus.
  14. Red Toad (2 de mayo de 2006), "Plan de ataque de spam", ¿ Base de datos de BlueSecurity comprometida? (comentario) (transcripción), Slashdot.
  15. Leyden, John. "Blue Security se retira tras un ataque de un spammer renegado" . www.theregister.com . Consultado el 5 de mayo de 2024 .
  16. CastleCops , archivado del original el 28/10/2006.
  17. CastleCops , archivado del original el 4 de octubre de 2007.
  18. Quejador.

[ 1 ]

Bibliografía

  • Krebs, Brian (17 de mayo de 2006), "Blue Security Kicked While It's Down" (La seguridad azul recibe una patada mientras está caída) , The Washington Post , archivado del original el 12 de junio de 2006.Sobre la victoria de los spammers y sus implicaciones.
  • Singel, Ryan (16 de mayo de 2006), "Bajo ataque, cierra el programa antispam" , Wired News.
  • Underwood, Todd (8 de mayo de 2006), "El fiasco de Blue Security", Renesys , archivado del original el 18 de junio de 2006..
  • Berinato, Scott (noviembre de 2006), «El ataque de los bots. La última amenaza para la red: programas informáticos autónomos que combinan fuerzas para perpetrar caos, fraude y espionaje a escala global. Cómo una empresa luchó contra la nueva mafia de Internet y perdió» , Wired , vol.  14, n.º  11.Sobre las botnets y el ataque DDoS a Blue Frog, 31 de octubre de 2006.
  • Brand, Madeleine; Reshef, Eran (17 de mayo de 2006), "Los spammers ganan, cierra la empresa de software antispam", Day to Day (transcripción) (entrevista), NPR.
  • Montan, Eric (11 de enero de 2015), "Un spammer intenta desesperadamente socavar la seguridad de Blue" , Gaming Planet.
  • Krebs, Brian (17 de mayo de 2006), "En la lucha contra el correo basura, Goliat vuelve a ganar" , The Washington Post.
  • Ranum, Marcus J, "Habilitando el Departamento de Quejas", Ranum (editorial).
  • KnujOn – Otro servicio antispam, "una respuesta de varios niveles a las amenazas de Internet, específicamente a las amenazas basadas en correo electrónico".
  • Sospechosos del ataque DDoS

  1. Leyden, John. "Blue Security se retira tras un ataque de un spammer renegado" . www.theregister.com . Consultado el 19 de enero de 2024 .