lunes, abril 21, 2008

Nasty Storm se cuela y el Spam ataca

Luis Fernando Garzon
Gerente Trend Micro Colombia


Hasta ahora, el logro más notable de la RBN ha sido el botnet Nuwar, también conocido como Storm, que comenzó a infectar los computadores a principios de 2007. Aunque nadie sabe el número exacto, los expertos opinan que Storm controla ahora varios cientos de miles a varios millones de máquinas. Si bien una fracción de estos nodos existe, los expertos creen que Storm tiene el potencial de inhabilitar o comprometer a las principales instituciones financieras, gubernamentales y comerciales.

Diversificación
Recientemente, el botnet Storm ha comenzado a crear subredes, diversificándose en nodos más pequeños. Los expertos de Trend Micro tienen la teoría de que esto podría ser una medida proactiva – si una parte es desactivada, el resto del árbol del botnet permanecerá intacto. Los operadores del botnet también podrían estar cambiando la configuración de Storm para venderlo más fácilmente que rentar partes de la red, como ha ocurrido en el pasado. Si bien estas subredes, o variedades, se originan del mismo botnet, los nodos separados permiten a los operadores del botnet enviar diferente spam, ayudando a evadir la detección. Por ejemplo, un usuario podría infectarse después de dar clic en una tarjeta de felicitación electrónica falsa. El mismo botnet puede enviar spam a un usuario en el cubículo de a lado con un mensaje de correo diferente – tal vez un esquema de lavado de dinero. De acuerdo con el Investigador de Amenazas de Trend Micro, David Sancho, “Store está diversificando su portafolio. Al apuntar a una variedad de esquemas para diferentes usuarios, es mucho más difícil darles seguimiento”.

419 Scams

Las estafas de los botnets son tan diversas como la amplitud de Internet. En Europa, los “419 scams” (bautizados 419 por la ley penal nigeriana que se refiere a este tipo de fraude) o “avance del fraude libre”, continúan engañando a la gente por millones de dólares. Los criminales envían correos conmovedores, escritos con mal inglés, de gente que necesita apoyo financiero y prometen una parte de los fondos a cambio de su ayuda. Esta estafa ha creado un impacto negativo en los negocios nigerianos legítimos, que el gobierno ahora publica notificaciones en todo el mundo advirtiendo del fraude [1].
La División de Crímenes Financieros del Servicio Secreto recibe aproximadamente 100 llamadas de las víctimas o víctimas potenciales de 419 spam y entre 300 y 500 piezas de correspondencia relacionada al día. De acuerdo con el Servicio Secreto, el fraude logra ganancias de cientos de millones de dólares al año [2].

Mulas de dinero
Los fraudes de mulas de dinero también son comunes y se originan principalmente de los botnets. El giro más reciente es el spam que le indica las víctimas enviar electrónicamente grandes sumas de dinero de cuentas de banco robadas a través de Western Union, prometiendo 10 por ciento de las transferencias. A menudo la mula de dinero es el único enlace visible con el fraude de phishing. La persona que ha sido afectada por el ataque de phishing visita el banco para presentar una queja. Los investigadores entonces rastrean la transacción hasta una mula de dinero, quien a menudo no sabe que es parte de un círculo de fraudes ilegales. Los operadores de botnets se van con 90 por ciento de todo mientras que la mula de dinero se queda sin un centavo.

Novatos del Spam
Para los usuarios de computadoras expertos, es difícil creer que la gente siga perdiendo el dinero que gana con mucho esfuerzo con tal arte del spam. Sin embargo, la mayoría de la gente no logra considerar que Internet sigue siendo un medio de comunicación que crece rápidamente en muchas partes del mundo. Por ejemplo, el porcentaje de penetración de Internet en África es sólo en 4.7 por ciento de la población y 13.7 por ciento en Asia [3]. David Sancho de Trend Micro, comenta, “Hasta que todos en el planeta estén en línea, habrá nuevos usuarios de Internet para el spam. Aquellos nuevos para el spam en combinación con gente menos conscientes de los riesgos se convertirán en víctimas y ampliarán los principales botnets como el Storm, ayudando a los operadores de botnets a ganar millones de dólares cada día”.