Mastodon Mastodon Mastodon Mastodon

Botnet

Actualizado: · CyberSecureFox Editorial Team

Una botnet es una red de ordenadores, servidores, routers o dispositivos IoT infectados con malware y controlados a distancia por un atacante como un ejército de «bots».

Cómo funciona una botnet

Los dispositivos se infectan mediante malware, contraseñas débiles o por defecto y vulnerabilidades sin parchear. Cada equipo infectado —un bot o zombi— contacta con la infraestructura de comando y control de su dueño y espera órdenes.

Las botnets antiguas usaban un servidor central. Las modernas emplean redes peer-to-peer, algoritmos de generación de dominios o servicios legítimos para ser más difíciles de desmantelar.

Las botnets se alquilan para:

Por qué las botnets son importantes

Las botnets dan a los delincuentes una escala enorme casi gratis. Casos conocidos:

  • en 2016, Mirai, formada por cámaras y routers con contraseñas de fábrica, tumbó al proveedor DNS Dyn y con él a grandes sitios web;
  • Emotet y Qakbot distribuyeron ransomware a miles de empresas hasta que operaciones policiales las desmantelaron en 2021 y 2023;
  • en 2024, el Departamento de Justicia de EE. UU. desmanteló la botnet de proxies 911 S5, de unos 19 millones de direcciones IP, y la operación Endgame desarticuló varios cargadores de malware.

Los dueños de los dispositivos infectados no suelen notar nada, salvo algo de lentitud.

Cómo proteger sus dispositivos

  • Cambie las contraseñas por defecto de routers, cámaras y NAS e instale las actualizaciones de firmware.
  • No exponga Telnet, SSH ni paneles de administración a Internet sin necesidad.
  • Sustituya los dispositivos IoT que ya no reciben actualizaciones de seguridad.
  • Mantenga activa la protección y vigile el tráfico saliente inusual.
Sinónimos:
red de bots, red zombi