Cómo detectar si tu PC es un botnet

Después de haber dado una breve explicación acerca de los botnets y ver un poco el panorama de éstos en la red, quedan solo algunos aspectos por cubrir acerca de éste software malicioso causante de la mayoría de los delitos incurridos en la red. ¿Cómo se puede convertir mi PC en un software robot (botnet)? ¿Cómo detectar si mi ordenador es un botnet? ¿Qué síntomas tiene un botnet? entre otros aspectos que se intentarán aclarar en la siguiente anotación.

redzombi

El peligro que representan este tipo de amenazas en la web es bastante claro, como si se tratara de un ejército a plena disposición de personas con fines maliciosos. Miles de ordenadores en espera de alguna orden para causar multitud de estragos en la red, a continuación algunos aspectos a considerar para evitar este tipo de situaciones:

¿Cómo se puede convertir mi PC en un software robot (botnet)?

La mayoría de los ordenadores no se infectan nada más porque si, aplica de una manera similar a la tercera Ley de Newton: a toda acción hay una reacción. En los equipos de cómputo es la misma, un ordenador no se convierte en botnet por arte de magia, requiere que el usuario realice alguna actividad (acción) para que se pueda convertir en un botnet (reacción).

Instalación de programas de dudosa procedencia, ejecución de cracks y generadores de seriales (keygens), entre otros, son las principales maneras que pueden ocasionar que un ordenador se convierta en un botnet. Programadores con fines maliciosos comúnmente conocidos como crackers, insertan códigos en programas camuflajeados que al momento de ser ejecutados en los ordenadores, éstos quedan a disposición de estas personas o mafias. Por lo regular, el método más utilizado por los crackers para divulgar los códigos maliciosos es la ingeniería social.

¿Cómo detectar si mi ordenador es un botnet?

Cuando una PC forma parte de una red de botnets, por lo regular, suele identificarse debido a que la computadora en cuestión en algunas ocasiones suele estar mas lenta de lo normal, el ancho de banda (internet) está demasiado lento, se ejecutan procesos que no iniciamos, el ordenador tarda más tiempo de lo habitual en iniciar, etc.

Cabe destacar que estos “síntomas” no siempre están presentes debido a que dependerá del botmaster tomar posesión de nuestra PC. Es decir, siempre y cuando no requieran la “ayuda” de nuestra PC ésta no presentará algún sintoma, en el momento que se requiera su uso, saldrán a relucir los síntomas antes mencionados.

Un método que se utiliza para la detección de un botnet consiste en cerrar todas las aplicaciones, ejecutar el administrador de tareas (Ctrl + at + Supr) y verificar en la pestaña de Red (Networking) la actividad de nuestra conexión, es decir, si ya cerramos todas las aplicaciones por lógica nuestra actividad en la red debe de ser casi nula, de lo contrario es posible que nuestro ordenador sea un botnet.

Las recomendaciones son básicamente las mismas que se utilizan cuando se cuenta con un virus, escanear con un buen antivirus (actualizado) y como se menciono, monitorear la actividad en la red.