Un programa malicioso que lanz?? el mayor ciberataque en la red el a??o pasado estaba vinculado a los servidores de Minecraft (un juego de computadora de Microsoft en el que los usuarios construyen cosas con bloques), seg??n los expertos que investigaron el ataque.
Brian Krebs, un bloguero que escribe sobre temas de seguridad, pas?? meses investigando el ataque del malware que imped??a el acceso a su blog.
Seg??n Krebs, el origen de la botnet (como se conoce a la red de robots inform??ticos) Mirai se remonta a las rivalidades dentro de la comunidad de Minecraft.
Sus afirmaciones est??n respaldadas por un experto en seguridad, proveedor de sistemas de seguridad online para los servidores de Minecraft.
Robert Coelho, vicepresidente de la firma de seguridad ProxyPipe, le inform?? al FBI sus sospechas sobre qui??n fue el autor del c??digo Mirai y ahora, seg??n le dijo a la BBC, ??stas est??n siendo “activamente investigadas”.
REDDITLa botnet Mirai estaba formado por m??s de 500.000 dispositivos conectados a la red, como por ejemplo c??maras web y routers.
Los ataques que la botnet lanz?? -llamados DDoS (siglas en ingl??s de Ataque de Denegaci??n de Servicio)- inundan las p??ginas de internet con tanta data que acaban cay??ndose. Fueron los ataques m??s grandes que haya experimentado la red hasta la fecha.
Entre las v??ctimas est??n Twitter, Spotify y Reddit.
Cientos de horas
Poco despu??s de los ataques, el individuo que se adjudic?? la responsabilidad -usando el seud??nimo Anna Senpai- public?? el c??digo en l??nea, para que otros pudieran replicar los ataques.
THINKSTOCKUn forma modificada del malware fue utilizada m??s tarde para atacar a los proveedores de servicios de internet en Reino Unido Talk Talk y la Oficina de Correos.
Desde que fue afectado por la bonet Mirai en septiembre de 2016, Krebs dedic?? “cientos de horas” para descubrir qui??n podr??a estar detr??s del ataque.
“Si alguna vez te preguntaste por qu?? pareciera ser que tan pocos criminales de internet son llevados a la justicia, puedo decirte que es porque se necesita una cantidad tremenda de recursos y persistencia para investigar y armar el rompecabezas de qui??n hizo qu?? a qui??n (y por qu??)”, escribi?? el bloguero.
Su investigaci??n lo llev?? directamente hacia la comunidad de Minecraft.
Este juego es muy popular, sobre todo entre los ni??os, y se estima de que en un momento determinado cualquiera puede haber un mill??n de gente jugando.
Rivalidades
Seg??n Krebs, un servidor online de Minecraft grande y exitoso, con m??s de 1.000 jugadores al d??a, puede generar hasta US$50.000 por mes gracias a los jugadores que alquilan espacios para construir sus mundos.
“Las primeras claves sobre la identidad de Anna Senpai no salieron a la luz hasta que entend?? que Mirai era sencillamente la ??ltima encarnaci??n de una botnet que ataca la internet de las cosas (IoT, por sus siglas en ingl??s) y que se estaba desarrollando y usando desde hace cerca de tres a??os”, escribe Krebs en su blog.
La IoT es un concepto que describe la interconexi??n digital de objetos cotidianos con internet
AFPEl c??digo de estas versiones tempranas se usaba con frecuencia para hacer caer a servidores de internet en los que se apoyaba Minecraft, dice el experto.
ProxyPipe -cuyo due??o es Coelho- ten??a a muchos servidores de Minecraft como clientes y, a mediados de 2015, fue v??ctima de un ataque masivo, lanzado por una botnet conformado por muchos dispositivos IoT.
Coelho le dijo a la BBC que??l hab??a tenido sus sospechas sobre el autor del ataque: “Minecraft es una comunidad muy cerrada. Sabemos qui??n est?? hablando con qui??n”.
??l aleg?? que el ataque proven??a de una firma de seguridad de la competencia, que tambi??n ofrec??a protecci??n DDoS para los clientes de Minecraft.
Coelho asegur?? que el fundador de esta firma de seguridad hab??a manejado con anterioridad un servidor de Minecraft y hab??a sido uno de sus clientes.
Tambi??n dice que el autor de Mirai -Anna Senpai- lo contact?? por Sype a fines de septiembre para explicarle que, en parte, el ataque a su firma “no era algo personal” y para vanagloriarse de que hab??a recibido dinero de parte de los due??os de un servidor grande de Minecraft para lanzar un ataque a un servidor rival.






























































