Antes de empezar con una clasificación de los tipos de bots, las características y las familias de cada uno , creo que sería conveniente aclarar qué es un bot, que es una botnet y lo más importante: qué tipo de bot vamos a tratar.
En primer lugar, en su sentido más amplio, bot (diminutivo de robot y que proviene de la palabra checa, robota que significa trabajo) es un programa informático que realiza diversas funciones imitando a los humanos, es decir, no nos vamos a dedicar a la robótica ni a hacer brazos mecánicos, ni pequeños Mazinger Zetas
Dejando claro este primer punto (lo de Mazinger Zeta es importante y siento haber desilusionado a mucha gente ), apuntar que se trata de una definición funcional, es decir, existe una gran variedad de tareas que un bot puede realizar: Minería de datos en Internet, funciones rutinarias de edición de páginas Web, arañas de búsqueda, cartografiar sitios Web, incluso se llaman bots a los programas automáticos para juegos en red (los jugones sabrán seguramente a lo que me refiero).
Ahora bien, como siempre ocurre, no todo iba a ser utilizado para fines mas o menos provechosos y legales, existen unos tipos de bots que se utilizan con fines menos lícitos como, por ejemplo, los que dan de alta usuarios automáticamente en servicios gratuitos (si alguien se preguntaba el porqué había que escribir los dígitos que te aparecen en la imagen, aquí tiene la respuesta).
El tipo de bot que vamos a estudiar está diseñado especialmente para tomar el control de las máquinas a las que ataca a través de diversas vulnerabilidades y seguir propagándose automáticamente,Todo esto, sin que el usuario legitimo del ordenador tenga constancia de que su ordenador esta siendo comprometido. De ahora en adelante, usaré la palabra bot para referirme, inequívocamente a estos.
Además, este software tiene la capacidad de formar redes distribuidas de equipos infectados, normalmente bajo el control de un solo atacante, el ‘bot herder’ (algo así como “el pastor de la bot”). A estas redes se les conoce con el nombre de botnets (o redes de equipos zombies), evidentemente, este tipo de programas es un riesgo alarmante para la seguridad informática y para la seguridad general en Internet, un ejemplo, se han descubierto redes de bots de hasta medio millón de hosts comprometidos, es decir, ¡500.000 ordenadores bajo el control total de una sola persona!
En los siguientes posts explicaré la estructura de estas botnets, que métodos se usan para montarlas, el uso que hacen de ellas y que beneficios obtienen los controladores de estas redes.
Diciembre 12, 2006 a las 3:47 pm
Hola, quizas esto te ayude a tu investigacion. Se trata de un video demostrativo que ataca a una vulnerabilidad de windows xp, merece la pena verlo. Son 100toypico de megas y necesitas el Tecsmith codec o usar camtasia.exe (creo que ya te lo pase adrian xD)
El video es este : http://www.hackingdefined.com/movies/see-sec-wmf-0day.rar
Muy bueno lo de que Mazinguer es importante
animo!