1 2 3 4 5 6

Microsof contra máquinas zombie

http://www.zdnetasia.com/news/security/0,39044215,39285995,00.htm 28-Oct-2005

Este jueves, Microsoft ha identificado 13 diferentes operaciones que involucran spam generado por máquinas "Zombie", en agosto un pleito fue registrado en contra de diferentes personas.

Desde entoces Microsoft ha seguido a esta gente detrás de estas operaciones, dijo Tim Cranton, director de Programas de aplicación y Seguridad de Internet de Microsoft en Redmond.

"Hemos identificado a un número de entidades de America del Norte, creemos que las evidencias son irrefutables, se les culpa del spam ocurrido.",menciona Cranton.

Microsoft ha llevado antes a la corte a estos spammers, por utilizar asuntos engañosos en sus direcciones.

La compañía está ahora expandiendo su pelea contra el spam para asi identificar a las máquinas comprometidas que envian correos.

"Estamos moviendonos contra corriente, vemos la fuente del problema del spam, es obvio que son los zombies", menciona Cranton.

Un Zombie es una típica computadora que esta conectada a la Internet vía conexion de banda ancha (broadband) y sin ningún software de seguridad para protegerla, lo cual ocasiona que ésta sea infectada por un caballo de Troya u otro código malicioso y sea utilizada remotamente para replicar el envio de spam, montando así ataques de negación de servicio, o cualquier otro crimen.

Una red de computadoras Zombies está referenciada como una "botnet".

Por otra parte, las computadoras Zombie han llegado a ser un problema serio, el cual requiere más atención de la industria activa, menciona la Comision de Comercio Federal (FTC, por sus siglas en inglés). Microsoft cree en que, más de la mitad del spam es enviada por computadoras zombies.

La FTC ha lanzado la "Operación Spam Zombie" y solicitó ayuda a los proveedores de Internet a mantener en cuarentena a estas computadoras y a ayudar a los usuarios a limpiar sus PC's.

En su investigación, Microsoft intencionalmente creo una computadora zombie. En tres semanas de actividad, la PC fue accesada en 5 millonoes de veces por sus controles remotos y usada para enviar alrededor de 18 millones de mensajes spam de publicidad a más de 13,000 sitios Web, menciona Cranton.

Microsoft mencionó que bloqueo este correo chatarra antes de que pudiera golpear a la Internet.

"Nos asustamos," mencionó Cranton, "No esperabamos que el número fuera tan alto y nos sorprendimos por el volumen tan alto de spam que se generó a través de una sóla máquina zombie".

Después del ejercicio, Microsoft analizó el tráfico de la máquina zombie y los mensajes de spam enviados. Comparo estos resultados con otros mensajes capturados en las cuentas de Hotmail. La evidencia contribuyo en el pleito en el cual dicha empresa ha identificado a 13 diferentes lugares de operaciones de spam.

Por otra parte, en un anuncio de Microsoft vino en unas semanas después de que la policía alemana arresto a tres individuos sospechosos de hackear alrededor de 1.5 millones de computadoras de todo el mundo e introducirlas dentro de de una botnet. El esfuerzo de Microsoft y las detenciones en los Países Bajos son justos una pieza en el rompecabezas.

"Creemos en que hay diez millones de computadoras Zombies fuera del país" mencionó Cranton.

Fuente: http://www.zdnetasia.com/news/security/0,39044215,39285995,00.htm  RCA/SAL

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT

r) {}