La corporación Microsoft, junto con socios de 35 países, ha comenzado a implementar un plan para desmantelar una de las mayores redes de botnets del mundo, Necurs, que cuenta con más de 9 millones de computadoras infectadas. Especialistas de la empresa han estado observando la red durante aproximadamente 8 años y han planeado acciones destinadas a garantizar que los delincuentes no puedan utilizar elementos clave de la infraestructura de la botnet para llevar a cabo ciberataques.

Recordemos que una botnet es una red de computadoras infectadas con software malicioso que están bajo el control remoto de los delincuentes. Los investigadores encontraron que una computadora que forma parte de la botnet Necurs envió 3.8 millones de correos electrónicos spam en 58 días.
Se presume que detrás de Necurs hay hackers rusos que utilizan la red de computadoras infectadas para llevar a cabo diversas tareas, incluyendo fraudes, robo de datos personales, ataques a otras computadoras, entre otros. Según Microsoft, parte de la infraestructura de Necurs se alquila a otros ciberdelincuentes. Además, la red se utiliza para la distribución de software malicioso y de ransomware, ataques DDoS, entre otros.
Para desmantelar la red Necurs, los especialistas de Microsoft analizaron la metodología que utiliza la botnet para generar nuevos dominios. Como resultado, pronosticaron la generación de más de 6 millones de nuevos dominios en un período de 25 meses. Esta información fue transmitida a los registradores en diferentes países del mundo para bloquear esos sitios web, evitando que se convirtieran en parte de la red de botnets. Al tomar control de los sitios web existentes y limitar la posibilidad de registrar nuevos, Microsoft logró infligir un daño significativo a la red, interrumpiendo su funcionamiento.
Fuente: 3dnews.ru
