Un zombi es un ordenador o dispositivo IoT controlado en secreto por atacantes como parte de una botnet, normalmente sin que su dueño lo sepa.
Cómo se convierte un dispositivo en zombi
Un dispositivo se convierte en zombi (también llamado bot) tras infectarse con malware, a través de un adjunto de phishing, un troyano, una vulnerabilidad sin parchear o una contraseña por defecto. El malware se conecta a un servidor de mando y control (C2) y espera instrucciones. Miles o millones de estos dispositivos forman una botnet. Los routers, cámaras y otros dispositivos IoT son especialmente populares porque rara vez se actualizan y a menudo conservan las credenciales de fábrica: la botnet Mirai, creada en 2016 con este tipo de dispositivos, tumbó grandes sitios web con un ataque DDoS contra el proveedor de DNS Dyn.
Para qué se usan los zombis
- ataques DDoS contra sitios web y servicios en línea;
- envío de spam y phishing;
- relleno de credenciales (credential stuffing) y ataques de fuerza bruta;
- redes de proxies residenciales que esconden el tráfico de los delincuentes tras IP domésticas;
- minería de criptomonedas y descarga de más malware, incluido ransomware.
Por qué los zombis importan para la seguridad
Los dueños de dispositivos zombi son víctimas, pero sus equipos dañan a otros, ralentizan su propia red y pueden hacer que su IP acabe en listas negras. Botnets como Emotet también sirvieron como redes de distribución de ransomware. Operaciones internacionales como Operation Endgame (2024) han desmantelado grandes infraestructuras de botnets, pero aparecen otras continuamente.
Cómo proteger tus dispositivos
- Cambia las contraseñas por defecto de routers, cámaras y NAS e instala las actualizaciones de firmware.
- No expongas las interfaces de administración a internet.
- Usa protección en los ordenadores y vigila tráfico inexplicable o lentitud.
- Atiende las quejas de abuso de tu proveedor: a menudo indican un dispositivo infectado.