Golpe al spam: Desactivan a la botnet Grum

Lisandro Pardo . Vista 6574 veces

Chicas hermosas, tranquilizantes, millonarios nigerianos, reproducciones de relojes y documentación para trabajar en el extranjero son algunos ejemplos históricos de spam. Por más limitada que pueda ser la actividad en tu casilla de correo, lo más probable es que hayas recibido uno en algún momento. Las botnets son la principal fuente de distribución de spam, y aquella conocida como Grum se encontraba entre las más grandes. Pero Grum ha caído, y con ella, se ha desvanecido en el aire cerca del 18 por ciento del spam a nivel mundial.


  • Perseguir a los responsables de las botnets que envían spam a cada casilla de correo que tienen a su alcance puede convertirse rápidamente en una cacería global, y no necesariamente hay que pensar en agentes en aviones saltando de un país a otro. Quienes administran las botnets saben muy bien lo que están haciendo, y cuanto más segmentada esté su operación, más difícil será detenerla por completo. Es ciertamente una buena noticia saber que la botnet Grum, la tercera más grande en cuanto a direcciones IP asociadas, ha sido desactivada. Sin embargo, el proceso no fue sencillo. Demandó varios días, y los administradores de la botnet intentaron mantenerla en funcionamiento hasta el último momento. Los primeros indicios sobre la existencia de Grum fueron reportados en febrero de 2008, por lo que contó con más de cuatro años de perturbadora actividad.

    Grum hablando con uno de sus servidores de control (Fuente: FireEye) - Botnet Grum Grum hablando con uno de sus servidores de control (Fuente: FireEye)

    El primer movimiento se llevó a cabo el pasado 16 de julio, cuando las autoridades holandesas desactivaron a dos de los servidores de control y comando de la botnet. Lamentablemente no podían detenerse allí, ya que Grum también tenía servidores activos en Panamá y Rusia, ambos considerados “servidores maestros”, debido a que entregaban elementos de alto perfil como archivos de configuración. Los dos servidores de Holanda eran “secundarios”, los cuales se concentraban sobre el spam. Cuando el servidor de Panamá fue desconectado por el proveedor de Internet al día siguiente, las mentes detrás de Grum reaccionaron rápido, activando seis nuevos servidores en Ucrania. Se necesitó del esfuerzo coordinado del CERT-GIB en Rusia, la compañía de seguridad FireEye, la organización Spamhaus y un experto en seguridad que ha permanecido anónimo para rastrear y desactivar a estos seis nuevos servidores, junto al servidor que quedaba en Rusia, el cual probó ser el más complicado debido a la falta de cooperación de la empresa que se encargaba del hosting.

    Al no contar con ningún mecanismo de respaldo, se ha declarado a Grum como completamente desactivada. La cantidad de ordenadores infectados enviando spam se ha reducido a cero, y como si fuera poco, también se ha detectado que la botnet Lethic parece haber interrumpido sus actividades (probablemente como medida preventiva ante la anulación de Grum), por lo que la reducción en el volumen de spam ha alcanzado el cincuenta por ciento, un mínimo histórico. Aún así, los estudios indican que estas caídas en el spam comienzan a recuperar sus valores previos unas seis semanas luego de que una botnet es desactivada. Tal y como está, es muy poco probable que Grum regrese, pero ha dejado un vacío que seguramente será ocupada por otra red maliciosa, la cual podría ser incluso mucho más robusta. La batalla contra el spam, está lejos de terminar.

    Fuente:  eWeek

¿Y tú, qué opinas?

  • #1 Grum
    Grum viernes, 20 de julio de 2012, 07:04

    ¡No podrán conmigo!

    Responder >> Attention Minus Plus Votos: -2 de 28
  • #2 Santonino
    Santonino viernes, 20 de julio de 2012, 07:15

    Sería bueno que por ejemplo en Gmail (o cualquier equivalente) al marcar como spam algún correo, Google ejecutara una algoritmo donde por ejemplo al encontrar 100,000 usuarios de Gmail mandando a spam un determinado correo electrónico, preguntara al usuario si desea bloquear definitivamente el mentado correo, o sea no aparezca ya ni en spam ¿me explico?

    Por dar otro ejemplo, se está viendo que para cancelar la suscripción de algún correo de spam (aunque no nos hayamos inscrito) ya ni funciona la forma de cancelarla o salen direcciones con error 404 muy convenientes; ahí funcionaría mandar a una lista negra de Google los dichosos correos, y solo bloquearlos definitivamente por com...
    Leer más

    Responder >> Attention Minus Plus Votos: 9 de 17
  • #3 Spamhaus
    Spamhaus viernes, 20 de julio de 2012, 07:41

    son las tipicas guerras que no tienen final, por lo tanto.......

    trololololo lololololo ho ho ho ho hooo ho ho ho ho hooo

    Responder >> Attention Minus Plus Votos: -2 de 16
  • #4 moroco
    moroco viernes, 20 de julio de 2012, 09:27

    que interesante, lei al respecto y luego encontre esto, explica mas aun la tematica de los spams. ojala les guste.

    http://www.linux-magazine.es/issue/28/015-017_CoverLM28.crop.pdf

    Responder >> Attention Minus Plus Votos: -2 de 8
  • #5 ete
    ete viernes, 20 de julio de 2012, 16:59

    #4 ah.. spameando...!!! mas que moroco... maraca!

    Responder >> Attention Minus Plus Votos: -4 de 4
  • #6 Carlos
    Carlos sábado, 21 de julio de 2012, 00:31

    #2 ese algoritmo está ya implementado desde hace años en gmail, http://www.youtube.com/watch?v=5nt3gE9dGHQ

    Responder >> Attention Minus Plus Votos: 0 de 0
  • #7 anonimo
    anonimo sábado, 21 de julio de 2012, 01:51

    despues que EEUU inteviniera sus servidores, hicieron mas efectiva y rapida la busqueda de informacion.

    Responder >> Attention Minus Plus Votos: 0 de 0
  • #9 mijupiter65
    mijupiter65 lunes, 23 de julio de 2012, 02:48

    "COMPRENDIENDO MI CARTA NATAL"

    Un espacio de intercambio donde observar la propia estructura a la luz del conocimiento astrológico.
    Iremos recorriendo juntos , con un criterio pedagógico, los diferentes aspectos del mapa natal: potencialidades, obstáculos, conflictos,miedos y deseos...
    La idea es que te apropies de tu mapa natal como si fuera una hoja de ruta, no para cumplir con el destino sino para elegir los términos de tu propia libertad.

    Consultas y turnos
    Lic. Myriam Ajler
    Astróloga, tarotista.
    mijupiter65@hotmail.com y 45220238

    Responder >> Attention Minus Plus Votos: -9 de 9
  • #10 Raymundo
    Raymundo miércoles, 25 de julio de 2012, 17:02

    #9 este spam tambien se debe combatir...

    Responder >> Attention Minus Plus Votos: 1 de 1
  • Cargando...Cargando...

  • nuevo comentario
    Nombre

    Campo obligatorio

    Email

    Escriba una dirección de correo electrónico con el formato sunombre@ejemplo.com.

    Campo obligatorio

 
Ir arriba