CyberGlossary

Malware

Botnet

También conocido como: Red de bots, Red zombi

Definición

Red de dispositivos conectados a Internet infectados por malware y controlados remotamente por un atacante para ejecutar acciones coordinadas.

Una botnet es un conjunto de endpoints comprometidos —PC, servidores, routers, dispositivos IoT— que se conectan a uno o varios servidores de mando y control (C2) y ejecutan órdenes del operador ("botmaster"). Las botnets sirven para ataques DDoS, spam, credential stuffing, fraude de clics, minería de criptomonedas, distribución de malware y como redes proxy para intrusiones posteriores. Pueden usar C2 centralizado, peer-to-peer o DNS fast-flux para resistir el desmantelamiento. Las defensas incluyen higiene de endpoints, actualizar firmware IoT, bloquear C2 conocidos, sinkholing, filtrado saliente, detección de anomalías de red y operaciones policiales de desmantelamiento.

Ejemplos

  • Mirai, botnet IoT detrás del DDoS de 2016 a Dyn que interrumpió grandes servicios.
  • Red de distribución de Emotet, desmantelada por Europol en 2021.

Términos relacionados