4 tipos de bots maliciosos y cÓmo protegerte de ellos · combinan para formar una gigantesca red...

4
L www. gb-advisors.com Los bots maliciosos Los “bots” son programas informáticos que realizan de forma automatizada las tareas para las que han sido creados. Hablando específicamente de los bots maliciosos, estos no son más que un tipo de malware que tiene la capacidad de auto propagarse como gusano. Este tipo de programa puede entre otras cosas: Robar datos sensibles (contraseñas, información bancaria, datos personales, etc). Ejecutar ataques de Phishing. Participar en ataques de Denegación de Servicio Transmitir Spam Abrir puertas traseras en un equipo infectado. Algunos bots maliciosos pueden incluso conectarse a un servidor central el cual cumple las funciones de centro de control para una red de bots comprometidos. A este tipo de red se le llama Botnet. 4 TIPOS DE BOTS MALICIOSOS Y CÓMO PROTEGERTE DE ELLOS 4 Types of Malicious Bots

Upload: others

Post on 16-Mar-2020

2 views

Category:

Documents


0 download

TRANSCRIPT

Lo

www.gb-advisors.com

Los bots maliciosos

Los “bots” son programas informáticos que realizan de forma automatizada las tareas para las que han sido creados.

Hablando específicamente de los bots maliciosos, estos no son más que un tipo de malware que tiene la capacidad de auto propagarse como gusano. Este tipo de programa puede entre otras cosas:

• Robar datos sensibles (contraseñas, información bancaria, datos personales, etc).

• Ejecutar ataques de Phishing. • Participar en ataques de Denegación de Servicio• Transmitir Spam • Abrir puertas traseras en un equipo infectado.

Algunos bots maliciosos pueden incluso conectarse a un servidor central el cual cumple las funciones de centro de control para una red de bots comprometidos. A este tipo de red se le llama Botnet.

4 TIPOS DE BOTS MALICIOSOS Y CÓMO PROTEGERTE DE ELLOS

4 Types of Malicious Bots

www.gb-advisors.com

4 tipos de bots maliciosos

Bots para ataque DDoS

Para ejecutar este tipo de ataque los cibercriminales inundan los sistemas con muchas peticiones de varios ordenadores que se combinan para formar una gigantesca red de bots o botnets.

Como resultado, los dispositivos de red, los sistemas operativos y los servicios de servidor no pueden responder en el plazo establecido o no pueden procesar las solicitudes.

Bots para el Ataque de denegación de inventario

Algunos vendedores sin escrúpulos pueden intentar ejecutar este tipo de robot en el sitio web de una empresa de la competencia. En este tipo de ataque el bot malicioso accede al carrito de compras, selecciona artículos de la tienda online y los añade al carrito de la compra, sin completar nunca la transacción.

Como resultado, cuando algún usuario legítimo quiere comprar el producto, recibe el mensaje de artículo agotado, incluso si el mismo está en existencia.

Robots para ataque de scraping

Este tipo de bots está diseñado para obtener contenido de sitios web. El mismo se encarga de examinar bases de datos, extraer información y duplicarla en otro sitio. Muchas empresas utilizan el scraping de forma legítima para recopilar datos sobre su sitio web y sus usuarios. En este caso, es la misma empresa quien configura el bot y le da acceso a sus sistemas.

Los bots maliciosos para el scraping, por otro lado, roban información de terceros. Después de obtener lo que quieren, algunos cibercriminales pueden incluso vender la información robada en la Deepweb.

4 Types of Malicious Bots

www.gb-advisors.com

Para las empresas afectadas este tipo de robo se traduce en una reducción del número de visitas auténticas a su sitio web, y una pérdida de valor de marca.

Ataques de relleno de credenciales

Los bots de relleno de credenciales automatizan la creación de cuentas falsas, el acceso a sitios web y la contaminación de foros.

Estos bots roban credenciales probando todas las combinaciones posibles de cuentas y contraseñas automáticamente, o explotando vulnerabilidades conocidas y no corregidas.

¿Cómo proteger tus sistemas?

• Existen muchas formas efectivas de protegerse de los bots maliciosos. Estas son algunas de ellas:

• Mantente siempre al dia con los últimos parches y actualizaciones de tus antivirus y otras soluciones de seguridad.

• Integra un escáner de seguridad web que te permita tener una visión de punta a punta de tus superficies de ataque y puntos vulnerables.

• Para bloquear estos bots la seguridad API es muy importante. Asegúrate entonces de aplicarla en tus sistemas.

• Desarrolla en tu empresa, un programa sólido de formación y concienciación en materia de seguridad.

4 Types of Malicious Bots

www.gb-advisors.com

¿Quieres obtener las mejores soluciones para la protección de sistemas? Contáctanos. En GB Advisors tenemos todo lo que necesitas para garantizar la seguridad de tus activos digitales. Blinda tus sistemas y realiza todas tus operaciones con total confianza gracias al apoyo de nuestras herramientas y nuestro equipo de profesionales.

4 Types of Malicious Bots