Waledac , también conocido por sus alias Waled y Waledpak , era una botnet dedicada principalmente al envío de correo basura y malware . En marzo de 2010, Microsoft desmanteló la botnet . [ 1 ] [ 2 ]
Operaciones
Antes de su eventual desmantelamiento, la botnet Waledac constaba de aproximadamente 70 000 a 90 000 computadoras infectadas con el gusano informático "Waledac" . [ 1 ] La botnet en sí era capaz de enviar alrededor de 1500 millones de mensajes de spam al día, o aproximadamente el 1 % del volumen total de spam global. [ 2 ] [ 3 ]
El 25 de febrero de 2010, Microsoft obtuvo una orden judicial que resultó en la desconexión temporal de 277 nombres de dominio que se utilizaban como servidores de comando y control para la botnet, paralizando así gran parte de la misma. [ 4 ] Sin embargo, además de operar a través de servidores de comando y control, el gusano Waledac también era capaz de operar mediante comunicación peer-to-peer entre los distintos nodos de la botnet, lo que significa que la magnitud del daño era difícil de medir. [ 5 ] Bajo el nombre en clave de «Operación b49», se llevó a cabo una investigación durante varios meses que puso fin a las computadoras «zombis». Más de un millón de computadoras «zombis» fueron rescatadas de la guarida de los hackers, pero aún estaban infectadas. [ 6 ]
A principios de septiembre de 2010, Microsoft obtuvo la propiedad de los 277 dominios utilizados por Waledac para difundir correo basura. [ 7 ]
La red de bots estuvo particularmente activa en Norteamérica y Europa, así como en India, Japón y China. [ 8 ]
Véase también
Referencias
- ^ a b Goodin, Dan (16 de marzo de 2010). "La red de bots Waledac fue 'diezmada' por la operación de Microsoft; se liberaron hasta 90 000 zombis" . theregister.co.uk . Londres, Reino Unido: The Register . Consultado el 9 de enero de 2014 .
- ^ a b Whitney, Lance (25 de febrero de 2010). "Con la aprobación legal, Microsoft ataca a la botnet Waledac | Seguridad - Noticias de CNET" . News.cnet.com . Recuperado el 30 de julio de 2010 .
- ^ Claburn, Thomas. "Microsoft decapita la botnet Waledac" . InformationWeek . Consultado el 30 de julio de 2010 .
- ^ Leyden, John (25 de febrero de 2010). "Microsoft utiliza una orden judicial para eliminar la red de bots Waledac; la red zombie decapitada. Por ahora" . theregister.co.uk . Londres, Reino Unido: The Register . Consultado el 9 de enero de 2014 .
- ^ "Waledac Botnet - Análisis de despliegue y comunicación" . FortiGuard. 30 de septiembre de 2009. Archivado del original el 27 de julio de 2010. Consultado el 30 de julio de 2010 .
- ^ Ayuda Net Security (26 de febrero de 2010). "Microsoft paraliza la botnet Waledac" . Net-security.org . Consultado el 9 de enero de 2014 .
- ^ Acohido, Byron (8 de septiembre de 2010). "Microsoft obtiene poder legal para atacar las botnets de spam" . USA Today .
- « Microsoft acude a los tribunales para desmantelar la red de bots Waledac» . The Guardian . 25 de febrero de 2010.
Enlaces externos
- Análisis técnico del gusano Waledac
- Enlace obsoleto en archive.today (archivado el 2 de enero de 2013)
- Seguridad en Internet
- Proyectos de computación distribuida
- Spam
- Botnets
- La década de 2010 en el mundo del hacking
- Ciberdelincuencia en la India