Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

Afirma Microsoft haber eliminado 94% de la red de botnets Trickbot

Microsoft asegura haber logrado desactivar el 94% de las máquinas utilizadas por un grupo de ciberdelincuentes rusos que tenían el potencial de inferir en las elecciones presidenciales de Estados Unidos del próximo mes de noviembre.

La semana pasada, y valiéndose de una orden judicial federal, la compañía de Redmond, junto con otras empresas como Symantec y ESET, se hizo cargo de eliminar a esta red de botnets, de nombre Trickbot,  que había instalado malware en numerosas empresas y administraciones públicas del país.

“Hemos acabado con la mayor parte de su infraestructura”, anunció el vicepresidente corporativo de la tecnológica de Redmond, Tom Burt, en una entrevista de la que se hace eco Reuters. “Su capacidad para infectar objetivos se ha reducido significativamente”.

Así se realizó la operación

En un comunicado difundido este miércoles, Microsoft informa que desde el 18 de octubre, ha trabajado con socios de todo el mundo para eliminar el 94% de la infraestructura operativa crítica de Trickbot. En un inicio, se identificaron 69 servidores alrededor del mundo que eran centrales para las operaciones de este bot, de las cuales se deshabilitaron 62. “Los siete servidores restantes no son de comando y control tradicionales, sino dispositivos de Internet de las Cosas (IoT) que Trickbot infectó y que utilizaba como parte de la infraestructura del servidor; estos se encuentran en proceso de ser inhabilitados”. 

Como se esperaba, los criminales que operan a Trickbot se apresuraron a reemplazar la infraestructura que se inhabilitó en un principio. Se rastreó de cerca su actividad y fueron identificados 59 nuevos servidores que intentaron añadir a su infraestructura.

De acuerdo con Microsoft, ya se inhabilitaron todos los servidores menos uno. En resumen, desde el momento que comenzó la operación, hasta el 18 de octubre de 2020, Microsoft ha eliminado 120 de los 128 servidores que fueron identificados como infraestructura de Trickbot en todo el mundo.

Cabe señalar que este virus podía validar a los cibercriminales para cifrar los equipos a través del ransomware Ryuk e instalar programas que saboteasen los registros de votantes de los comicios. Y, aunque no hay evidencia de que el grupo haya trabajado con gobiernos extranjeros,  Burt indicó que era necesario interrumpir a Trickbot para evitar cualquier interferencia.

En cualquier caso, el grupo está tratando de recomponerse y se espera que reconstruya su infraestructura, de la que han quedado algunos retazos en países como Brasil, Colombia o Indonesia. “Tales esfuerzos de reconstrucción llevarán a Trickbot a alejarse de crear el caos en la votación”.

Lo Más Reciente

La IA agéntica y la soberanía digital como motores de competitividad

En las conversaciones recientes con líderes de diversas industrias,...

El nuevo estándar de los centros de datos: monitoreo inteligente como factor de competitividad

La explosión de la inteligencia artificial, el edge computing...

Andrea Cavallari es la nueva CTO para América Latina de Red Hat

Red Hat designó a Andrea Cavallari como Chief Technology...

Vegusa Maquinaria impulsa la digitalización del sector con su e-commerce de refacciones

Grupo Vegusa, a través de su división Vegusa Maquinaria,...

Newsletter

Recibe lo último en noticias e información exclusiva.

José Luis Becerra Pozas
José Luis Becerra Pozashttps://iworld.com.mx
Es Editor de CIO Ediworld México. Contáctalo en jbecerra@ediworld.com.mx o en el twitter @CIOMexico.

La IA agéntica y la soberanía digital como motores de competitividad

En las conversaciones recientes con líderes de diversas industrias, he notado un cambio de mentalidad: la fascinación inicial por las herramientas tecnológicas está dando...

El nuevo estándar de los centros de datos: monitoreo inteligente como factor de competitividad

La explosión de la inteligencia artificial, el edge computing y los servicios digitales está llevando a los centros de datos a un punto crítico:...

Andrea Cavallari es la nueva CTO para América Latina de Red Hat

Red Hat designó a Andrea Cavallari como Chief Technology Officer (CTO) para América Latina. En su nuevo cargo, la ejecutiva será responsable de fortalecer...