Descubierta red de venta de Bots “indetectables”

 

A través de una web hospedada en un servidor de la costa este de EE.UU, con dominio .info, desde 95 $ y hasta 225 $, cualquier usuario puede comprar un bot para diferentes propósitos. La compra de todos los productos del “catálogo” cuesta 4.500 $

Sus autores garantizan que cualquier bot es indetectable por las soluciones de seguridad ya que cambian aleatoriamente los referentes, los agentes y cabeceras. Además, incorporan un mecanismo de automatización de CAPTCHA

Según informa Pandalabs, existe una red de venta de bots especializados en redes sociales y sistemas de correo gratuitos. La página, publicada abiertamente en Internet, contiene un extenso catálogo de venta de programas focalizados en redes sociales y servicios de correo gratuitos, entre ellas Twitter, Facebook, Hi5, MySpace, MyYearBook, YouTube, Tuenti, Fiendster, Gmail, Yahoo, etc.

En cada uno explica la finalidad para la que ha sido desarrollado el bot: para crear cuentas masivamente en las redes sociales; robo de identidades y apropiación de amigos, followers o contactos; robo de identidades; envío de mensajes automáticos, etc. Según dicen en la página: “el bot recoge información de las identidades y nombres de los amigos y envía, de forma automática, solicitudes de amistad, mensajes con el contenido que se quiera o comentarios”

Segun dicha fuente: “estamos investigando más a fondo, pero es un ejemplo más del gran negocio que supone para los cibercriminales el malware. Dentro del catálogo de bots a la venta, encontramos una gran variedad de diferentes acciones que se pueden llevar a cabo con ellos: unas más inocentes, si las podemos llamar así, como simplemente crear cuentas, y otras más enfocadas al fraude, como el robo de las identidades, fotografías, etc.”.

El precio de cada ejemplar de bot varía desde los 95$ para el más barato y 225$, el más caro. Ofrecen la compra de todo el catálogo por 4.500$, y garantizan que nunca serán detectados por ningún tipo de solución de seguridad, que están desarrollados para cambiar aleatoriamente los referentes, agentes o cabeceras cuantas veces sean necesarias para evitar su bloqueo. Además, eluden los mecanismos de seguridad CATPCHA que incorporan muchos sitios web, por lo que el comprador sólo tiene que parametrizar el bot y dejar que éste actúe sólo. Finalmente, garantizan las actualizaciones del bot de por vida.

 

 Cabe destacar, a modo de curiosidad, las finalidades de algunos de los bots que están a la venta, como:

    * Generador automático de visitas y visualizaciones de vídeos en YouTube
    * Gestión del ranking de Alexa para situarse en las primeras posiciones
    * Manipulación de votaciones en Digg
    * Envío ilimitado de mensajes en sitios online de contactos, como DirectMatches
    * Etc.
Los bots están especializados por sitio web, y en el listado de objetivos se encuentran no sólo comunidades o redes sociales ampliamente conocidas, sino también locales, como Tuenti, Yahoo UK, etc.

“En el mismo portal, encontramos la oferta de ganar dinero revendiendo los `productos` de esta página bajo el modelo de afiliación. Así es como realmente se construyen las cibermafias y las grandes organizaciones que abarcan varios países. Y no olvidemos que este negocio existe no sólo porque hay desarrolladores que elaboran las amenazas y las venden, o porque hay afiliados que empujan y ayudan a vender más, sino porque siempre hay ciberlincuentes dispuestos a pagar por ello. Mientras no consigamos erradicar la obtención de beneficios económicos a consta de las víctimas, este modelo de negocio seguirá proliferando”, finaliza Luis Corrons, director técnico de Pandalabs.

 

 Fuente

Comentario:
Sin duda debe ser un buen negocio, pero ilegal a todas luces, claro !

saludos

ms, 27-5-2010

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies