Venta y compra de servidores, el nuevo negocio de los atacantes

Soy Digital

Las víctimas favoritas de los atacantes son los servidores de universidades, empresas, sitios web de juegos, compras y banca on line.

Selene Agüero

El negocio funciona así: los hackers se infiltran en los servidores valiéndose de los ataques de fuerza bruta, que consiste en tratar de recuperar una clave probando todas las combinaciones posibles hasta encontrar finalmente el acceso que coincide para llevarse las credenciales al mercado XDedic.

Luego de dar con el primer paso, proceden a analizar la configuración RDP de los servidores hackeados, la memoria, el software, historial de navegación y otras características que los potenciales compradores quieran buscar antes de comprar el acceso al servidor.

Una vez completado el ritual de análisis de las características, el acceso se incluye en un inventario en línea que permite el acceso a servidores que pertenecen a redes del gobierno, empresas y universidades, servidores para tener acceso a sitios web o de alojamiento, y servidores con software preinstalado que pueden facilitar un ataque a correo electrónico, software financiero y de punto de venta.

Además puede leer: 4 pasos que debe dar para protegerse en línea

Los profesionales de Kaspersky Lab llegaron a estas conclusiones luego de realizar un trabajo investigativo en conjunto con un proveedor de servicios de Internet europeo (ISP), que dio alerta de lo que estaba ocurriendo.

 

Según Kaspersky Lab, el llamado mercado XDedic, empezó sus operaciones en 2014 y tuvo un crecimiento significativo en 2015. Se estima que para el quinto mes del 2016 el negocio contaba con 70 624 servidores en venta de un total de 173 países, donde predomina Brasil, China, Rusia, India, España, entre otros.

 

El precio de acceso a los servidores aún se mantiene a un precio muy bajo de casi US$ 6 dólares cada uno y desde donde los miembros del foro pueden realizar ataques dirigidos de malware, DDoS, phishing, entre otros.  

 

Este artículo está clasificado como: , , , , , , , , ,

Comentarios

Para poder comentar debe iniciar su sesión:

INGRESAR