Computer Security Red Zombi Mega-D Derrotada por Investigadores de...

Red Zombi Mega-D Derrotada por Investigadores de Seguridad de FireEye

Gracias al esfuerzo de Atif Mushtaq, investigador de seguridad de FireEye, y de otros dos de sus colegas, fue derrotada la red zombi Mega-D botnet.

Sabemos que la red zombi Mega-D es muy resistente, y que tomó el control de 250,000 ordenadores utilizando servidores de comando y control que dieron instrucciones para ejecutar campañas de spam en las computadoras comprometidas. También conocida como Ozdok, la red zombi Mega-D fue desmantelada por investigadores que descubrieron recientemente como atacar sus controles para finalmente acabar con ella.
Las redes zombi como Mega-D, por lo general reciben órdenes en línea para llevar a cabo diversas funciones como iniciar campañas de spam. La tarea de derribar la Mega-D no sólo implica detener el flujo de instrucciones de los servidores de mando y control, sino también aislarlos y apuntarlos hacia los servidores instalados por la FireEye para registrar sus acciones.

Si una red zombi no puede contactar sus controles primarios, por lo general, intenta contactar con dominios repuesto, que, en este caso, fueron instalados por FireEye como sumideros para iniciar la labor de ofensiva contra Mega-D. El esfuerzo fue orquestado por FireEye en conjunto con los registradores de los nombres de dominio de reserva que los controladores de Mega-D enlistaron en la programación de la red. Los sumideros instalados por los investigadores de seguridad registraron alrededor de 250,000 sistemas infectados.

El esfuerzo de Atif Mushtaq por derrotar a la red zombi Mega-D tuvo éxito sólo por la postura de ofensiva que adoptó. La Mega-D fue responsable del 11,8 por ciento del spam registrado por la empresa de seguridad MessageLabs en noviembre de 2009. La Mega-D se vio vulnerable por primera en noviembre de 2009, cuando escribimos el artículo: FireEye asesta golpe contra la red zombi de spam Ozdok/Mega-D. Algunos investigadores dudaban que la Mega-D se pusiera de nuevo en pie, pero ahora es evidente que con un esfuerzo continuo, podemos vencer a esta notoria red zombi.

Cargando...