Botnet
Una botnet es un grupo de computadoras controladas desde una única fuente que ejecutan programas y scripts relacionados. Aunque las botnets pueden utilizarse con fines de computación distribuida, como el procesamiento científico, el término suele referirse a varias computadoras que han sido infectadas con software malicioso.
Para crear una botnet maliciosa, un hacker primero debe comprometer varias computadoras. Esto puede hacerse aprovechando una vulnerabilidad de seguridad mediante un navegador web, un programa de chat IRC o el sistema operativo de una computadora. Por ejemplo, si un usuario ha desactivado la configuración predeterminada del firewall, su computadora puede ser vulnerable a un ataque de este tipo. Una vez que el hacker obtiene acceso a varias computadoras, puede ejecutar programas automatizados o «bots» en todos los sistemas al mismo tiempo.
Un hacker puede crear una botnet con varios fines, como propagar virus, enviar spam por correo electrónico o bloquear servidores web mediante un ataque de denegación de servicio. Las botnets pueden abarcar desde unas pocas computadoras hasta varios miles de máquinas. Aunque las botnets grandes pueden causar el mayor daño, también son las más fáciles de localizar y desmantelar. La cantidad inusual de ancho de banda utilizada por las botnets grandes puede activar una alerta en uno o más ISP, lo que podría llevar al descubrimiento y desmantelamiento de la botnet.
En la mayoría de las situaciones, los usuarios no saben que sus computadoras se han convertido en parte de una botnet. Esto se debe a que los hackers normalmente ocultan su intrusión enmascarando la actividad dentro de procesos habituales, de forma similar a un ataque de rootkit. Por lo tanto, es buena idea instalar software antivirus o antimalware que revise regularmente si existen este tipo de intrusiones en su computadora. También es recomendable asegurarse de que el firewall del sistema esté activado, ya que normalmente es la configuración predeterminada.
Pon a prueba tu conocimiento