DDoS y virus

(Para Alessandro Rugolo)
16/05/22

Puede parecer extraño pero en nuestro mundo hiperconectado, en el que avanzamos a fuerza de siglas y términos en inglés, no siempre nos detenemos lo suficiente en el significado de las palabras y esto puede inducir a errores.

Tomemos por ejemplo, pero no en vano, las siglas DDoS e intentemos preguntarnos qué significa. El significado completo es Denegación de servicio distribuida, que traducido al italiano suena un poco como "denegación de servicio distribuida", una traducción verdaderamente horrible que ya no usaré en el curso de este artículo. 

en realidad es un tipo de ataque cibernetico que no es más que la evolución del antiguo DoS (atención, no se menciona el sistema operativo de los ochenta) donde DoS significa Negación de servicio.

DDoS es un tipo de ataque que consiste en un intento de interrumpir el tráfico normal de datos (¡estoy simplificando!) que ocurre entre un servidor que brinda un servicio y los usuarios de ese servicio.

Antes de continuar, pongamos un ejemplo para aclarar esto de una vez por todas. Por ejemplo, considere una empresa de servicios de salud que ofrece un servicio de entrega de alimentos para personas enfermas que se registran en su sitio. Si una empresa competidora poco ética decide arruinar el negocio del competidor, podría organizar acciones (ataques) para frustrar la ejecución del servicio. 

Podría hacerlo físicamente, impidiendo que los vehículos hagan las entregas a tiempo, deteniéndolos en el tráfico, robándoles el combustible o amenazando a los conductores, a los cocineros o a cualquier persona en la línea de producción. Sin embargo, si el malhechor tiene un buen hacker a su disposición, entonces también podría evitar que los clientes accedan al sitio web de la empresa de servicios. 

Ahora bien, como decía al principio, DDoS es la evolución de DoS. De hecho, hace algunos años nuestro mal hacker habría intentado atacar el sitio de nuestra empresa directamente, tratando de crear mucho tráfico con la esperanza (y a veces consiguiendo) de que el sitio del servicio ya no pudiera responder a las solicitudes. de otros usuarios. . 

Hoy en día, para abandonar un sitio que presta servicios se requieren muchos más usuarios concurrentes (es decir, muchos usuarios que intentan conectarse al mismo tiempo) y para crear grandes cantidades de tráfico, se utilizan muchos dispositivos conectados a Internet (distribuidos) pero controlados por un solo punto Estas "redes" maliciosas se denominan botnets y son la raíz de los ataques DDoS modernos.

Esto es lo que necesita saber sobre DDoS.

Quizás se pregunte, pero entonces, ¿por qué escribió "DDoS y virus" en el título del artículo? ¿Cuál es la relación entre DDoS y virus informáticos?

Bueno, para ser claro, Son dos cosas diferentes

Para hacer una comparación con el mundo militar, DDoS es una técnica de ataque, como un asalto frontal, una emboscada o un bombardeo aéreo. ¡El Virus es en cambio un arma, como una bayoneta, una metralleta o una bomba termonuclear!

Finalmente, El hecho de que DDoS y Virus sean dos cosas diferentes no significa que no puedan usarse para lograr un objetivo común.

Volviendo a la comparación militar, se puede realizar un asalto frontal utilizando diferentes tipos de armas. Un DDoS se puede realizar utilizando un botnet creado al infectar dispositivos con Caballo de Troya, Virus y/u otros el malware

Si desea ver un ejemplo de un DDoS, puede echar un vistazo a cómo elatacar Mirai hace tiempo.

Para saber más:

¿Qué es un ataque de denegación de servicio distribuido (DDoS)? | Llamarada de la nube    

Ataque DDoS: de qué se trató la interrupción masiva de Internet del viernes (futurism.com)

Explicación del ataque DDoS de Mirai (imperva.com)