Pink Botnet, de 1,6 millones de bots a 100.000 dispositivos infectados

Trickbot Streals Passwords From Browsers

Pink Botnet es un proyecto peligroso, que se identificó por primera vez en 2020. Sin embargo, ha crecido rápidamente en tamaño en los últimos meses. De hecho, durante un breve período de tiempo, Pink Botnet fue una de las redes de bots más grandes de su tipo. Afortunadamente, su tamaño se redujo en gran medida gracias al esfuerzo conjunto de los investigadores de ciberseguridad y las agencias de aplicación de la ley. Desafortunadamente, el proyecto aún no está completamente inactivo, y sus operadores pronto podrían intentar restaurarlo a su antigua 'gloria'.

En el apogeo de su actividad, Pink Botnet había esclavizado a más de 1,6 millones de dispositivos, la mayoría de los cuales estaban ubicados en China. Los delincuentes apuntaban principalmente a enrutadores de fibra, que eran vulnerables a tipos específicos de ataques y exploits. La parte más interesante de los operadores de Pink Botnet es que se apresuraron a abordar los parches que lanzaron los fabricantes de los dispositivos. Esto significa que estaban actualizando sus implantes sobre la marcha, para poder sortear las últimas medidas de seguridad que implementó el firmware.

¿Cómo se utilizó la botnet rosa?

Este proyecto en particular se centró en el fraude publicitario y los ataques distribuidos de denegación de servicio (DDoS). El primero se ejecutó manipulando el tráfico de usuarios e inyectando anuncios en los sitios web que visitan. Las capacidades DDoS, por otro lado, también podrían haber sido alquiladas al mejor postor. Todos los dispositivos esclavizados fueron controlados a través de comandos remotos enviados por el servidor de control de los atacantes.

Además de las campañas de fraude publicitario y DDoS, los operadores de Pink Botnet también podrían hacer más con los dispositivos infectados. Tenían la capacidad de descargar y ejecutar archivos, obtener información del sistema, actualizar la carga útil y ejecutar comandos del sistema remoto.

El tamaño de Pink Botnet se ha reducido considerablemente, pero todavía hay más de 100.000 dispositivos infectados y activos. La mejor manera de proteger sus dispositivos conectados a Internet de tales ataques es usar un firewall y software antivirus actualizado, aplicar las últimas actualizaciones de firmware y usar credenciales de inicio de sesión sólidas.

November 2, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.