CyberGlossary

Malware

Equipo zombi

También conocido como: Bot, Dron

Definición

Dispositivo conectado a Internet comprometido en secreto por malware para que un atacante pueda controlarlo de forma remota, normalmente como parte de una botnet.

Un equipo zombi es un host infectado con código malicioso que permite a un operador remoto enviarle órdenes sin que el propietario lo sepa. Una vez incorporado, el dispositivo recibe instrucciones por un canal de mando y control (C2) y se usa para enviar spam, minar criptomonedas, alojar kits de phishing, lanzar ataques DDoS o pivotar a otras redes. Los zombis se crean mediante phishing, descargas drive-by, servicios expuestos o credenciales débiles, y pueden permanecer inactivos durante largos periodos para evadir la detección. Las defensas incluyen protección de endpoint, parches, filtrado de salida, vigilancia DNS de dominios de C2 y aislar o reinstalar los sistemas infectados.

Ejemplos

  • Un router doméstico reclutado por la botnet Mirai para inundar a un objetivo con tráfico.
  • Una estación de trabajo de oficina que envía spam tras ejecutar una macro maliciosa.

Términos relacionados