Contenido Exclusivo

¡Últimos días!: Convocatoria Abierta: Los Mejores 100 CIO de México 2026

“El reconocimiento más importante del país para los líderes...

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

La Guardia Civil desmantela la botnet Mariposa

Los creadores de la red botnet Mariposa han sido detenidos por la Guardia Civil y su red ha sido desmantelada, no sin que antes consiguiera infectar millones de computadoras que estaban siendo utilizados para formar una red zombi con la que cometer otros delitos.

 

Según han destacado los miembros del cuerpo de seguridad del estado y de la Guardia Civil española, los tres principales responsables de la red botnet que operaban desde España, y que habían conseguido que se expandiera a otros 190 países, fueron detenidos, quedando desmantelada dicha red.

 

Los cuerpos de seguridad del estado han trabajado en colaboración con varias firmas de seguridad, entre las que se encontraba Panda Security, destacando que el botnet Mariposa cuenta con un código más sofisticado que el que afectó a Google hace menos de un mes. De hecho, en torno a 12,7 millones de equipos se habrían visto afectados, entre los que se encuentran computadoras de grandes corporaciones, así como los de algunas sucursales bancarias, más allá del grupo de particulares, que son una gran mayoría.

 

No obstante, para hacer el seguimiento del caso, hay que retroceder hasta el mes de mayo del pasado año, momento en el que técnicos de Defence Intelligence y la compañía Panda Security iniciaron el seguimiento del botnet Mariposa. Paralelamente, informa el comunicado, el FBI inició otra investigación sobre la misma botnet, a partir de la cual se detectó la existencia de un grupo de habla hispana, identificado como DDPTeam, que había adquirido en el mercado del malware el troyano, para su distribución y control.

La red decomputadoras, que ya fue desactivada el pasado 23 de diciembre, operaba a modo de botnet, capturando infinidad de ordenadores que pasan a denominarse zombis, y utilizándolos para cometer cualquier tipo de delito en la Red, ya sean ataques de denegación de servicio DDoS, envío de spam, así como sustracción de datos financieros. No obstante, el hecho de no utilizar la red para impulsar falsos virus, propició que no se identificara en ese momento a los creadores de la red.

El botnet Mariposa comenzó a propagarse entre los equipos zombis aprovechando una vulnerabilidad del navegador Internet Explorer, mediante la cual, se las vale para robar todas las claves del registro. El Grupo de Delitos Telemáticos de la Guardia Civil (GDT), quien depende de la Unidad Central Operativa del Instituto Armado (UCO), ha sido la encargada de resolver el caso. No obstante, no se han ofrecido detalles sobre la información recuperada, y si podría haberse vendido algún tipo de claves de bancos a otras redes de malhechores.

Lo Más Reciente

Liderar en la era de la IA: Reflexiones de una “Travesía” compartida

Siempre he creído que el crecimiento profesional ocurre a...

IA en México: el reto es convertirla en resultados de negocio

Obtener retorno de inversión (ROI) real de la inteligencia...

Ciberataques ponen en jaque a escuelas y universidades

SonicWall publicó el Education Protect Brief 2026, un análisis...

Newsletter

Recibe lo último en noticias e información exclusiva.

Liderar en la era de la IA: Reflexiones de una “Travesía” compartida

Siempre he creído que el crecimiento profesional ocurre a través de las personas que nos inspiran a dar el siguiente paso. Hace unos días, tuve...

IA en México: el reto es convertirla en resultados de negocio

Obtener retorno de inversión (ROI) real de la inteligencia artificial se ha convertido en uno de los principales desafíos para las empresas en México....

Ciberdelincuentes compran tu duplicado de SIM en la dark web por sólo trescientos dólares

En los foros de la dark web se ofrecen servicios de duplicado de tarjetas SIM por US$300. Este ataque de ingeniería social secuestra el...