Detectar si has sufrido un ataque informático, es muy importante para actuar lo antes posible. Puedes incluso formar parte de una botnet, en caso de que tengas alguna vulnerabilidad en algún dispositivo y ha sido atacado. En este artículo, vamos a hablarte de un nuevo escáner, lanzado por GreyNoise recientemente, con el que puedes ver si formas parte de una botnet y así poder actuar si fuera necesario.
En un comunicado con fecha de 25 de noviembre, explican cómo funciona este nuevo escáner de GreyNoise. Es gratuito y lo que permite es saber si tu dirección IP ha sido detectada en operaciones maliciosas, como pueden ser botnets o redes proxy. Es una empresa especializada en monitorización de amenazas y ahora han querido ofrecer una herramienta más para todos los usuarios.
Escáner de amenazas de GreyNoise
GreyNoise cuenta con una gran red global que permite rastrear la actividad de Internet y detectar amenazas. Aseguran que muchos usuarios forman parte de una botnet y no son conscientes de ello. Esto hace que los piratas informáticos puedan usar un dispositivo doméstico para actuar de puente para lanzar otros ataques a terceros. Puede tratarse de un ataque DDoS, por ejemplo, con el que podrían tumbar una página web.
A través de software malicioso, los ciberdelincuentes podrían tomar el control de dispositivos de todo tipo. Simplemente por instalar un programa fraudulento, una extensión maliciosa en Chrome u otro navegador o haber descargado algún archivo que pueda ser peligroso. Detectar problemas de este tipo, es fundamental.
Puedes acceder a este escáner a través de la web oficial de GreyNoise. Es muy sencillo, ya que basta con entrar en la página y, automáticamente, rastreará si tu IP muestra o no signos de que forma parte de alguna actividad maliciosa. Si todo está bien, deberías ver algo como lo que te mostramos en la siguiente captura:
Los tres niveles que podrías encontrarte son los siguientes:
- Limpio: No se detecta actividad de escaneo maliciosa (como en la imagen que hemos mostrado).
- Malicioso/Sospechoso: La IP ha mostrado un comportamiento sospechoso en el escáner. Deberías analizar los dispositivos que hay en tu red.
- Servicio Comercial Común: La IP pertenece a una VPN, red corporativa o proveedor de nube, y la actividad de escaneo es normal en esos entornos.
Cómo evitar problemas
Desde GreyNoise, dan algunas recomendaciones esenciales que debes aplicar en cualquier circunstancia, ya sea para evitar que tu equipo forme parte de una botnet o cualquier otro problema de seguridad que pueda afectarte. Los consejos que dan, son los siguientes:
- Mantén siempre tu sistema operativo y aplicaciones con las últimas versiones.
- Utiliza contraseñas fuertes y únicas.
- Cuidado con los archivos adjuntos en el e-mail y descarga de documentos.
- Usa un antivirus de garantías.
Si ves que tu dirección IP ha aparecido como sospechosa, lo primero que debes analizar es qué dispositivo puede estar generando problemas. Cuidado con cámaras de seguridad y aparatos de domótica, especialmente si son antiguos, ya que pueden ser la puerta de entrada para los piratas informáticos. Comprueba la versión del firmware que utilizan y, en caso de ser necesario, desconéctalos de la red.
Los síntomas principales que podrías notar, son los siguientes:
- Ralentización sin motivo: tu dispositivo tu Internet funcionan mucho más lento de lo habitual sin motivo aparente.
- Consumo extraño de recursos: el ventilador del ordenador funciona a máxima potencia incluso sin estar haciendo un gran uso, o la batería del móvil se agota a gran velocidad.
- Actividad de red inusual: detectas un alto volumen de tráfico de datos saliente, incluso cuando no estás utilizando de forma activa el dispositivo.
- Comportamiento extraño: aparición de barras de herramientas, ventanas emergentes o cambios en la configuración del navegador que no has autorizado.
- Bloqueo de software de seguridad: imposibilidad de acceder a webs de antivirus o de actualizar tus herramientas de seguridad.
También debes revisar el propio router, así como televisiones, ordenadores o dispositivos móviles. En todo caso, siempre que puedas, analiza con un antivirus en busca de malware, ya que podría ser la causa de este problema.
