La mayoría de la gente supone que cuando los piratas informáticos se apoderan de una máquina, el objetivo es bloquearla o inundarla con correo basura. Eso es verdad a medias. Pero un número significativo de crackers no están interesados en la destrucción absoluta. Están buscando una puntuación. Quieren convertir los ciclos inactivos de la CPU en una operación de extracción de datos.
Esto es phishing con esteroides. En lugar de simplemente romper cosas, buscan secretos. Números de tarjetas de crédito. Contraseñas. La huella digital de tu vida. El cracker no sólo quiere acceso; quieren venderlo o usarlo para vaciar cuentas.
Los crackers utilizan ordenadores zombis no sólo para alterar la situación, sino también para extraer valor mediante el robo de identidad y clics publicitarios fraudulentos.
La trampa del keylogger
¿Cómo consiguen las cosas profundas? No siempre es fuerza bruta. A veces se trata de una vigilancia silenciosa. Es posible que se esté ejecutando un programa de registro de teclas en segundo plano mientras cree que está navegando de forma segura. Realiza un seguimiento de todo lo que escribes. Cada contraseña. Cada inicio de sesión seguro. Cada correo electrónico confidencial.
Esta información se recopila y se envía de regreso al cracker. Ahora tienen las llaves de tu reino sin ni siquiera forzar una puerta. Es posible que ni siquiera sepa que su computadora está comprometida hasta que su cuenta bancaria esté vacía o su identidad se use para abrir líneas de crédito a su nombre.
Fraude de clics: el atraco invisible
Hay un uso más sutil para estas redes zombies que no dañan directamente a la víctima del ataque inicial. Daña la economía de la web.
Los has visto. Las encuestas online con resultados extraños. La contienda donde el desvalido gana por una aplastante mayoría de votos que no tienen sentido. A menudo, esto es fraude de clic.
Los crackers configuran botnets (redes de computadoras infectadas) para hacer clic repetidamente en enlaces específicos. ¿Por qué? Porque hay dinero de por medio. Los anunciantes web pagan a los propietarios de sitios en función de las tasas de clics. Si un pirata informático puede inundar un enlace con miles de clics desde máquinas zombis, puede agotar el presupuesto de un anunciante. O peor aún, pueden inflar las métricas de su propio sitio para estafar a las redes publicitarias.
Este es un bucle furtivo y poco ético. La víctima (su computadora) es solo una herramienta. El propietario del sitio recibe tráfico falso. El anunciante pierde dinero. El hacker cobra el pago. Todos pierden excepto la galleta.
Por qué debería importarte
Las computadoras zombis dan miedo porque estás librando una guerra que no sabías que existía. Podrías ser víctima de robo de identidad. Podría estar participando, sin saberlo, en un ataque que derriba un sitio web importante o bloquea una institución financiera.
La amenaza es real. Los métodos están evolucionando. Y la protección depende de ti.
En la siguiente sección, veremos las medidas de seguridad específicas que necesita para evitar que su computadora se convierta en un soldado más en el ejército del cracker.



















