¡Descubierto! El botnet chino que intentó engañar al mundo
En un mundo cada vez más digitalizado, la presencia de amenazas cibernéticas es una preocupante constante. Recientemente, el Departamento del Tesoro de los Estados Unidos ha puesto en su punto de mira a tres ciudadanos chinos acusados de gestionar un botnet respaldado por una VPN que afectó a más de 19 millones de direcciones IP residenciales. ¿La finalidad? Ayudar a los ciberdelincuentes a ocultar actividades ilegales que van desde estafas relacionadas con las ayudas por COVID-19 hasta amenazas de bomba. ¡Vamos a desentrañar esta trama!
El modus operandi del botnet 911 S5
Para quienes no estén familiarizados con el concepto, un botnet es una red de ordenadores infectados controlados por un atacante. En este caso, hablamos de un servicio de proxy residencial llamado 911 S5. Estos servicios facilitan una serie de direcciones IP de usuarios comunes, permitiendo que sus clientes enruten sus conexiones a Internet a través de ellas. Así, cualquier acceso a un sitio web parecería provenir del usuario del hogar, enmascarando las verdaderas intenciones del ciberdelincuente.
El poder de estas redes no debe subestimarse. Bajo la aparente calma de una conexión doméstica, pueden llevarse a cabo desde fraudes económicos hasta algunos de los ataques cibernéticos más coordinados. Y con 19 millones de IP en juego, las posibilidades son, literalmente, gigantes.
Impacto potencial de las amenazas cibernéticas
Como bien señala Brian E. Nelson, subsecretario del Tesoro en EE.UU., estos individuos no solo comprometieron dispositivos personales, sino que también permitieron que los criminales aseguraran fraudulentamente asistencias económicas destinadas a personas necesitadas. Además, sembraron terror entre los ciudadanos con amenazas de bomba. La ciberseguridad es un tema crítico hoy día, al que todos deberíamos prestar atención. Y no olvidemos la importancia de la colaboración internacional en estos casos para detener a quienes buscan robar a los contribuyentes estadounidenses, o de cualquier nación.
Ventaja de la ciberseguridad en la lucha contra amenazas
Aparecen en escena las empresas tailandesas Spicy Code Company Limited, Tulip Biz Pattaya Group Company Limited y Lily Suites Company Limited, presuntamente involucradas en el blanqueo de los beneficios obtenidos por Wang, uno de los implicados. Este tipo de operaciones ilegales muestran la necesidad de fortalecer las medidas de ciberseguridad a nivel global.
La pista de las estafas no solo permitió descubrir el destino de las ayudas destinadas a la crisis del coronavirus, sino que también destapó el uso de estas direcciones comprometidas en amenazas de bomba reportadas en EE.UU. durante el mes de julio de 2022. Sin lugar a duda, este es un ejemplo de cómo el cibercrimen puede escalar hacia delitos más peligrosos y alarmantes.
Repercusiones de las sanciones
Siguiendo las designaciones del Departamento del Tesoro, cualquier propiedad perteneciente a estos individuos y negocios en EE.UU. debe ser bloqueada y reportada a la Oficina de Control de Activos Extranjeros. Las sanciones también complican cualquier intento de realizar negocios relacionados con estos bienes bloqueados por parte de personas en EE.UU.
Cabe destacar que resbalar ante estas sanciones puede acarrear consecuencias serias, incluso para aquellos fuera del núcleo inicial de los implicados.
Reflexiones finales sobre nuevas tácticas de defensa
Este turbio entramado fue identificado apenas 6 días después de que investigadores de Mandiant, una firma de seguridad bajo el paraguas de Google, destacaran que los actores de amenazas vinculadas a China han estado utilizando redes de proxy residencial denominadas redes de relé operacionales. Estas observaciones enfatizan la necesidad urgente de nuevas tácticas para rastrear y defenderse de estos ataques.
En lugar de ver las infraestructuras de comando y control (C2) como meros indicadores de compromiso, Mandiant insta a rastrearlas como entidades con tácticas, técnicas y procedimientos (TTPs) diferenciados. Nos enfrentamos a un nuevo paradigma, donde tocar un botón y seguir adelante ya no es suficiente. El juego ha cambiado y debemos adaptarnos.
Para más detalles sobre cómo protegernos a nosotros y a nuestras organizaciones en esta era del cibercrimen, echa un vistazo a https://ciberyseguridad.com/ciberseguridad/. Mantente informado y alerta en este mundo digital plagado de desafíos.


