{"id":213729,"date":"2022-06-18T06:26:32","date_gmt":"2022-06-18T06:26:32","guid":{"rendered":"https:\/\/teknomers.com\/es\/las-autoridades-cierran-la-botnet-rusa-rsocks-que-pirateo-millones-de-dispositivos\/"},"modified":"2022-06-18T06:26:33","modified_gmt":"2022-06-18T06:26:33","slug":"las-autoridades-cierran-la-botnet-rusa-rsocks-que-pirateo-millones-de-dispositivos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/las-autoridades-cierran-la-botnet-rusa-rsocks-que-pirateo-millones-de-dispositivos\/","title":{"rendered":"Las autoridades cierran la botnet rusa RSOCKS que pirate\u00f3 millones de dispositivos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El Departamento de Justicia de EE. UU. (DoJ) revel\u00f3 el jueves que elimin\u00f3 la infraestructura asociada con una botnet rusa conocida como RSOCKS en colaboraci\u00f3n con socios encargados de hacer cumplir la ley en Alemania, los Pa\u00edses Bajos y el Reino Unido.<\/p>\n<p>Se cree que la red de bots, operada por una organizaci\u00f3n sofisticada de delitos cibern\u00e9ticos, atrap\u00f3 a millones de dispositivos conectados a Internet, incluidos dispositivos de Internet de las cosas (IoT), tel\u00e9fonos Android y computadoras para usar como un servicio de proxy.<\/p>\n<p>Los botnets, una amenaza en constante evoluci\u00f3n, son redes de dispositivos inform\u00e1ticos secuestrados que est\u00e1n bajo el control de una sola parte atacante y se utilizan para facilitar una variedad de intrusiones cibern\u00e9ticas a gran escala, como ataques de denegaci\u00f3n de servicio distribuido (DDoS), correo electr\u00f3nico spam y criptojacking.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backup-jira\" target=\"_blank\" title=\"DevOps backup\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEjaBbYTALewJvxPx8cnzv0FMFvygJ4ym5US2q-Uxw_N9KSMl8z0Z7pPOeXOEHgnJ9u00oLe7QZR55XMcwv60hQ_dIuT9MTSCTeu-C3cUe-RgpBF3_hTmoXh7ESgmtUaVloM9dS5jXLtkOLVeYSBrepZsVYuf3lxIAlCR4TsZhB-hFm_HGHwjkDsk9teXQ\/s1600\/Jira-ads.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;La botnet RSOCKS ofreci\u00f3 a sus clientes acceso a direcciones IP asignadas a dispositivos que hab\u00edan sido pirateados&#8221;, el Departamento de Justicia <a rel=\"nofollow noopener\" href=\"https:\/\/www.justice.gov\/usao-sdca\/pr\/russian-botnet-disrupted-international-cyber-operation\" target=\"_blank\">dijo<\/a> en un comunicado de prensa.  &#8220;Los propietarios de estos dispositivos no otorgaron a los operadores de RSOCKS la autoridad para acceder a sus dispositivos con el fin de utilizar sus direcciones IP y enrutar el tr\u00e1fico de Internet&#8221;.<\/p>\n<p>Adem\u00e1s de las empresas dom\u00e9sticas y los individuos, varias entidades p\u00fablicas y privadas grandes, incluida una universidad, un hotel, un estudio de televisi\u00f3n y un fabricante de productos electr\u00f3nicos, han sido v\u00edctimas de la botnet hasta la fecha, dijeron los fiscales.<\/p>\n<p>Los clientes que deseen aprovechar los proxies de RSOCKS pueden alquilar el acceso a trav\u00e9s de una tienda basada en la web durante diferentes per\u00edodos de tiempo a varios puntos de precio que van desde $ 30 por d\u00eda para acceder a 2000 proxies hasta $ 200 por d\u00eda para acceder a 90 000 proxies.<\/p>\n<p>Una vez comprados, los delincuentes podr\u00edan redirigir el tr\u00e1fico de Internet malicioso a trav\u00e9s de las direcciones IP asociadas con los dispositivos de las v\u00edctimas comprometidas para ocultar su verdadera intenci\u00f3n, que era llevar a cabo ataques de relleno de credenciales, acceder a cuentas de redes sociales comprometidas y enviar mensajes de phishing.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La acci\u00f3n es la culminaci\u00f3n de una operaci\u00f3n encubierta montada por la Oficina Federal de Investigaciones (FBI) a principios de 2017, cuando realiz\u00f3 compras encubiertas a RSOCKS para mapear su infraestructura y sus v\u00edctimas, lo que le permiti\u00f3 determinar aproximadamente 325,000 dispositivos infectados.<\/p>\n<p>&#8220;A trav\u00e9s del an\u00e1lisis de los dispositivos de las v\u00edctimas, los investigadores determinaron que la botnet RSOCKS comprometi\u00f3 el dispositivo de la v\u00edctima al realizar ataques de fuerza bruta&#8221;, dijo el Departamento de Justicia.  &#8220;Los servidores back-end de RSOCKS mantuvieron una conexi\u00f3n persistente con el dispositivo comprometido&#8221;.<\/p>\n<p>La interrupci\u00f3n de RSOCKS llega menos de dos semanas despu\u00e9s de que se apoderara de un mercado en l\u00ednea il\u00edcito conocido como SSNDOB para traficar informaci\u00f3n personal como nombres, fechas de nacimiento, n\u00fameros de tarjetas de cr\u00e9dito y n\u00fameros de Seguro Social de aproximadamente 24 millones de personas en los EE. UU.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/06\/authorities-shut-down-russian-rsocks.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El Departamento de Justicia de EE. UU. (DoJ) revel\u00f3 el jueves que elimin\u00f3 la infraestructura asociada con una<\/p>\n","protected":false},"author":1,"featured_media":213730,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,2856,5895,5434,4664,5718,4662,4668,246,4667,327,4654,4658,4659,4653,4655,50316,4663,79733,2777,4666,4665,4660],"class_list":["post-213729","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-autoridades","tag-botnet","tag-cierran","tag-como-hackear","tag-dispositivos","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-millones","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-pirateo","tag-programa-malicioso-ransomware","tag-rsocks","tag-rusa","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/213729","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=213729"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/213729\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/213730"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=213729"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=213729"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=213729"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}