AOL, hoy fue acusada, de ser la red más infectada en el Internet.
El análisis de IT se seguridad, de la firma consultora Prolexis, afirma que la red de AOL, tiene más equipos zombis que cualquier otra red en el mundo. Las máquinas infectadas pueden ser usadas por hackers remotos para realizar ataques de negación de servicio distribuidos (DDoS).
Desde una perspectiva europea, el estudio también criticó a Deutche Telekom, Wanadoo y AOL como las tres principales corporaciones europeas que albergan equipos infectados.
Barrett Lyon, jefe del departamento de tecnología en Prolexic, dijo: "No debe ser sorpresa encontrar que algunos de los ISP's más preferidos, sean susceptibles de proporcionar asilo seguro para una gran cantidad de máquinas zombis".
"Éstas son las redes que se están explotando continuamente para generar ataques DDoS a gran escala. El que un usuario común se suscriba a una empresa honesta, no significa que esté libre de la comunidad criminal en línea".
Los ataques de negación de servicio distribuidos son coordinados por criminales que colocan programas maliciosos no detectados, en las computadoras de los usuarios con un gran ancho de banda.
Cuando el ataque es realizado, las computadoras infectadas pueden ser usadas simultáneamente para inundar una red con paquetes falsos, impidiendo tráfico legítimo que trata de acceder al sistema.
El reporte también destaca un cambio significativo en la forma en que los ataques de negación de servicio distribuido son coordinados. Afirmándose que los ataques se están centrando cada vez menos en la capa 3, en el protocolo TCP, y han cambiado de ubicación para explotar las debilidades de los dispositivos de mitigación de la negación de servicio distribuido.
El primer ataque seleccionado a mediados del 2005, se describe como una "conexión completamente avanzada basada en una inundación".
Aunque éste ataque particular, expone la dirección IP verdadera del zombie que está atacando, el número de direcciones IP que se deben colocar para defenderse con éxito del ataque, implica una carga abrumadora en el hardware de mitigación.
Fuente: vnunet.com DSA/
Aviso legal |
Créditos |
Staff |
Administración
Copyright © Todos los derechos reservados
UNAM - CERT