Detectan una nueva botnet dirigida desde la red Tor

La firma de seguridad G Data ha descubierto una peligrosa botnet conectada con la red Tor que destaca por mantener el anonimato de su servidor de control, impidiendo su localización real

Redes botnets

17 septiembre 2012

La firma de seguridad G Data ha descubierto una peligrosa botnet conectada con la red Tor que destaca por mantener el anonimato de su servidor de control, impidiendo su localización real

Una de las principales prioridades de los ciberdelincuentes ha sido, desde sus orígenes, ocultar su identidad y eliminar cualquier rastro o pista que pudiera delatarles. Los creadores de la botnet recién detectada por G Data parece que lo han logrado.

Según los investigadores de G Data, el servidor de control de la red de ordenadores zombis dentro de la conocida red Tor está específicamente diseñada para mantener el anonimato de sus usuarios.

Recordemos que la red Tor nació con el objetivo de garantizar la privacidad en la navegación web y el anonimato de los internautas. De esta manera, se trata de un vehículo muy utilizado para difundir mensajes en situaciones de conflicto político donde el emisor no desea mostrarse públicamente.

Por lo tanto, la información viaja cifrada a través de numerosos routers que impiden conocer la dirección IP de origen. Y puesto que Tor también ofrece muchos otros usos legítimos no es posible bloquear su tráfico por completo, un detalle que tienen muy en cuenta los estafadores.

Además, la nueva red botnet permite mantener en el anonimato su servidor, dificulta los intentos de dejar fuera de servicio el servidor de los ciberdelincuentes pues es muy complicado determinar su localización real y cifra el tráfico y dificulta la detección por parte de los sistemas de intrusión.

Temas Relacionados
Loading...