Articulo de referencia

Botnet Waledac

Waledac , también conocido por sus alias Waled y Waledpak , era una botnet dedicada principalmente al envío de correo basura y malware . En marzo de 2010, Microsoft desmanteló l...

Waledac , también conocido por sus alias Waled y Waledpak , era una botnet dedicada principalmente al envío de correo basura y malware . En marzo de 2010, Microsoft desmanteló la botnet . [ 1 ] [ 2 ]

Operaciones

Antes de su eventual desmantelamiento, la botnet Waledac constaba de aproximadamente 70 000 a 90 000 computadoras infectadas con el gusano informático "Waledac" . [ 1 ] La botnet en sí era capaz de enviar alrededor de 1500 millones de mensajes de spam al día, o aproximadamente el 1 % del volumen total de spam global. [ 2 ] [ 3 ]

El 25 de febrero de 2010, Microsoft obtuvo una orden judicial que resultó en la desconexión temporal de 277 nombres de dominio que se utilizaban como servidores de comando y control para la botnet, paralizando así gran parte de la misma. [ 4 ] Sin embargo, además de operar a través de servidores de comando y control, el gusano Waledac también era capaz de operar mediante comunicación peer-to-peer entre los distintos nodos de la botnet, lo que significa que la magnitud del daño era difícil de medir. [ 5 ] Bajo el nombre en clave de «Operación b49», se llevó a cabo una investigación durante varios meses que puso fin a las computadoras «zombis». Más de un millón de computadoras «zombis» fueron rescatadas de la guarida de los hackers, pero aún estaban infectadas. [ 6 ]

A principios de septiembre de 2010, Microsoft obtuvo la propiedad de los 277 dominios utilizados por Waledac para difundir correo basura. [ 7 ]

La red de bots estuvo particularmente activa en Norteamérica y Europa, así como en India, Japón y China. [ 8 ]

Véase también

Referencias

  1. ^ a b Goodin, Dan (16 de marzo de 2010). "La red de bots Waledac fue 'diezmada' por la operación de Microsoft; se liberaron hasta 90 000 zombis" . theregister.co.uk . Londres, Reino Unido: The Register . Consultado el 9 de enero de 2014 .
  2. ^ a b Whitney, Lance (25 de febrero de 2010). "Con la aprobación legal, Microsoft ataca a la botnet Waledac | Seguridad - Noticias de CNET" . News.cnet.com . Recuperado el 30 de julio de 2010 .
  3. ^ Claburn, Thomas. "Microsoft decapita la botnet Waledac" . InformationWeek . Consultado el 30 de julio de 2010 .
  4. ^ Leyden, John (25 de febrero de 2010). "Microsoft utiliza una orden judicial para eliminar la red de bots Waledac; la red zombie decapitada. Por ahora" . theregister.co.uk . Londres, Reino Unido: The Register . Consultado el 9 de enero de 2014 .
  5. ^ "Waledac Botnet - Análisis de despliegue y comunicación" . FortiGuard. 30 de septiembre de 2009. Archivado del original el 27 de julio de 2010. Consultado el 30 de julio de 2010 .
  6. ^ Ayuda Net Security (26 de febrero de 2010). "Microsoft paraliza la botnet Waledac" . Net-security.org . Consultado el 9 de enero de 2014 .
  7. ^ Acohido, Byron (8 de septiembre de 2010). "Microsoft obtiene poder legal para atacar las botnets de spam" . USA Today .
  8. « Microsoft acude a los tribunales para desmantelar la red de bots Waledac» . The Guardian . 25 de febrero de 2010.
  • Análisis técnico del gusano Waledac
  • Enlace obsoleto en archive.today (archivado el 2 de enero de 2013)
Obtenido de " https://en.wikipedia.org/w/index.php?title=Waledac_botnet&oldid=1345628151 "