lunes, 3 de agosto de 2026

Política y regulación

Las fuerzas del orden desmantelan la botnet SocksEscort

Una coalición global de fuerzas del orden ha desmantelado la botnet SocksEscort, que presuntamente comprometió más de 369,000 routers y dispositivos IoT en 163 países para facilitar actividades delictivas.

Law enforcement dismantles SocksEscort botnet

Una coalición global de agencias de seguridad desmanteló la botnet SocksEscort el miércoles. La operación tuvo como objetivo SocksEscort, un servicio construido sobre una botnet, es decir, una red de computadoras y dispositivos privados comprometidos que se controlan como un grupo. Según Europol, la botnet presuntamente comprometió más de 369,000 routers y dispositivos de Internet de las Cosas (IoT) en 163 países. El Departamento de Justicia de EE. UU. anunció la operación de desmantelamiento el jueves, señalando que los dispositivos infectados han sido desconectados del servicio. El Departamento de Justicia declaró que los delitos facilitados por SocksEscort costaron a los estadounidenses millones de dólares, lo que incluyó el hackeo de cuentas bancarias y de criptomonedas, así como la presentación de reclamos fraudulentos de seguro de desempleo.

La botnet funcionaba con un malware llamado AVRecon, según la firma de ciberseguridad Black Lotus Labs, que rastreó la botnet y colaboró con las fuerzas del orden. El servicio tenía como objetivo routers de pequeñas oficinas y hogares (SOHO), permitiendo a los clientes alquilar acceso a estos dispositivos infectados para ocultar sus direcciones IP. Según Europol: “Los clientes del servicio criminal pagaron licencias para abusar de estos dispositivos infectados, ocultando sus direcciones IP originales para participar en diversas actividades delictivas”, mientras que los propietarios de los módems no sabrían que sus direcciones IP estaban siendo utilizadas para actividades ilegítimas. Black Lotus Labs informó que la botnet estaba compuesta por alrededor de 280,000 routers desde enero pasado.

El servicio tiene una larga historia. El periodista de ciberseguridad Brian Krebs reportó que SocksEscort nació en 2009 como un servicio en ruso que vendía acceso a miles de computadoras hackeadas. A lo largo de su existencia, la botnet se comercializó exclusivamente para criminales. Black Lotus Labs, una firma de ciberseguridad, señaló que la botnet representaba una amenaza significativa porque se comercializaba exclusivamente para criminales, y que más de la mitad de sus víctimas se encontraban en Estados Unidos o el Reino Unido, lo que permitía a los atacantes realizar operaciones altamente dirigidas. Europol informó que el servicio se utilizó para facilitar ransomware, ataques de denegación de servicio distribuido (DDoS) y la distribución de material de abuso sexual infantil (CSAM).

Por qué importa

El desmantelamiento de la botnet SocksEscort interrumpe un importante servicio criminal que comprometió cientos de miles de routers a nivel global para facilitar ransomware, ataques DDoS y otras actividades ilegales. La operación destaca la vulnerabilidad de los routers de pequeñas oficinas y hogares ante las redes ciberdelictivas globales.