
Se estima que las botnets criminales han tomado el control de casi 12 millones de nuevos IP desde enero, según un reporte de la firma antivirus McAfee, siendo los Estados Unidos donde están la mayoría de máquinas controladas por estas botnet, con casí el 18% del total.
El número de maquinas "zombie" (infectadas) representa un 50% más que el año pasado.
Los investigadores atribuyen esto a una explosión de controladores de botnets que estan tratando de recuperar sus medios para hacer spam, luego que las autoridades clausuraran un centro de hosting, el año pasado, que era la base de firmas y sindicatos internacionales involucrados en envío de spam y botnets.
Se estima que los niveles de spam cayeron cerca de un 60% despues que las instalaciones de esto hosting fuesen clausuradas. El año pasado, se calcula que a estas alturas del año se envíaban un promedio de 153 billones de mensajes de spam por día, mientras que los números en marzo de este año muestran que el promedio esta en 100 billones de mensajes al día, pero los investigadores creen que la cantidad de spam, retornará a su normalidad cuando los criminales reconstruyan sus instalaciones.
"La pregunta no es si el spam va a retornar a sus niveles previos, sino cuando lo hará" dice el reporte, "Hay datos concernientes a la creación de nuevos botnets que sugieren que el momento no esta tan lejano en el futuro."
En terminos del numero de maquinas zombies por país, China está segunda despues de Estado Unidos, con cerca del 13 %, despues de esto el número baja considerablemente a 6 en Australia, 5.3 en Alemania y 4.7 en el Reino Unido, Rusia donde estan muchas de las mafias de cyber criminales tiene solo un 2.5%
Pero las botnets no solo se estan usando para spam. Otro reporte publicado esta semana por investigadores de la Universidad de California en Santa Barbara, quienes pasaron 10 días en control de la llamada "Botnet Torpig", observaron como 70 Gigabytes de datos era robada de computadoras controladas remotamente por la botnet, incluyendo datos financieros, los datos recolectados incluían 1.2 millones de passwords de Windows y 1.2 millones de emails con passwords incluídos.
"En 10 días, Torpig obtuvo las las credenciales de 8,310 cuentas de 410 instituciones financieras distintas", cuenta el reporte, "Las instituciones mas perjudicadas fueron PayPal (1,770 cuentas), Poste Italiane (765), Capital One (314), E*Trade (304) y Chase (217)"
El Malware de Torpig ataca emails de clientes y otras aplicaciones y luego registra las entradas de teclado de la víctima (keylogging), incluyendo los passwords antes de que sean encriptados, los datos recabados son envíados cada 20 minutos en paquetes a los controladores del botnet.
El botnet es controlado por el rootkit Mebroot, el cual "toma control de una máquina reemplazando el Master Boot Record del sistema (MBR), permitiendo al Mebroot ejecutarse en el momento de la carga inicial, antes de que se cargue el sistema operativo, y permanece indetectado por muchos antivirus."