Search Header Logo
BOTNET

BOTNET

Assessment

Presentation

Computers

University

Easy

Created by

JOEL Colon

Used 3+ times

FREE Resource

45 Slides • 35 Questions

1

media

2

media

3

Multiple Choice

Question image

¿Qué es una botnet en el contexto de la ciberseguridad?

1

Un software legítimo de control remoto

2

Un ataque físico a dispositivos

3

Una red de dispositivos comprometidos controlados por un atacante

4

Un sistema de respaldo distribuido en la nube

4

Una botnet es una red formada por dispositivos infectados (zombis) que ejecutan comandos del atacante sin que el usuario lo sepa.

media

5

Multiple Choice

Question image

¿Qué tipo de dispositivos pueden formar parte de una botnet?

1

Solo servidores empresariales

2

Únicamente computadoras personales

3

Cualquier dispositivo conectado a Internet

4

Exclusivamente sistemas operativos antiguos

6

Desde PCs hasta cámaras IP o routers domésticos, todos pueden ser comprometidos si tienen vulnerabilidades.

media

7

Multiple Choice

Question image

¿Cómo se le llama al atacante que dirige una botnet?

1

Rootkit

2

Spoofer

3

Botmaster o C&C (Command & Control)

4

Proxy

8

El botmaster envía comandos a los bots usando un servidor o sistema de control llamado C&C, desde donde coordina las acciones maliciosas.

media

9

Multiple Choice

Question image

¿Qué sucede con un dispositivo cuando se convierte en parte de una botnet?

1

Pierde acceso a Internet completamente

2

Se apaga automáticamente

3

Se convierte en un “bot” o “zombi” que obedece órdenes sin conocimiento del usuario

4

Empieza a reiniciarse aleatoriamente

10

Una vez infectado, el dispositivo permanece funcional para el usuario, pero ejecuta comandos encubiertos para el botmaster.

media

11

Multiple Choice

Question image

¿Cuál es una característica fundamental de una botnet bien operativa?

1

El uso de contraseñas visibles

2

El control remoto invisible por parte del atacante

3

La activación de alertas sonoras

4

La desconexión automática del dispositivo

12

Las botnets operan de forma oculta, permitiendo que el botmaster ejecute tareas sin levantar sospechas del usuario afectado.

media

13

media

14

Multiple Choice

Question image

¿Cuál de los siguientes ataques es frecuentemente realizado por botnets?

1

Acceso físico a servidores

2

Denegación de servicio distribuida (DDoS)

3

Interrupción del suministro eléctrico

4

Actualizaciones automáticas del sistema

15

Las botnets son comúnmente utilizadas para lanzar ataques DDoS, saturando servidores con tráfico desde múltiples dispositivos comprometidos.

media

16

Multiple Choice

Question image

¿Cuál de estas actividades maliciosas puede realizar una botnet usando los dispositivos zombis?

1

Crear particiones nuevas en el disco

2

Minar criptomonedas sin consentimiento

3

Enviar copias de seguridad al usuario

4

Liberar espacio de almacenamiento

17

Las botnets pueden usar los recursos de CPU y GPU de los dispositivos infectados para generar criptomonedas, sin que el usuario lo sepa.

media

18

Multiple Choice

Question image

¿Qué función puede tener una botnet relacionada con la información confidencial de usuarios?

1

Optimizar el acceso a cuentas bancarias

2

Robar credenciales, contraseñas y datos personales

3

Actualizar políticas de privacidad

4

Detectar vulnerabilidades del sistema y repararlas

19

Las botnets pueden incluir keyloggers o módulos de espionaje para capturar información sensible de los usuarios infectados.

media

20

Multiple Choice

Question image

¿Qué tipo de contenido pueden difundir las botnets a través de correos o redes sociales?

1

Publicidad oficial de marcas verificadas

2

Actualizaciones legítimas del sistema

3

Spam, malware y campañas de phishing

4

Avisos de seguridad gubernamental

21

Las botnets se utilizan para distribuir correos electrónicos fraudulentos y enlaces maliciosos desde miles de dispositivos, dificultando su rastreo.

media

22

Multiple Choice

Question image

¿Cuál de las siguientes acciones es un uso ilegítimo que los atacantes le dan a una botnet?

1

Ejecutar tareas programadas de mantenimiento

2

Lanzar ataques coordinados a servicios críticos

3

Sincronizar datos del calendario

4

Reducir el consumo energético de los dispositivos

23

Una botnet puede ser utilizada para atacar infraestructuras esenciales mediante acciones como DDoS, extracción de datos o sabotaje digital.

media

24

media

25

Multiple Choice

Question image

¿Qué componente es responsable de enviar órdenes a todos los dispositivos infectados en una botnet?

1

IDS/IPS

2

Router NAT

3

C&C (Command and Control)

4

VPN remota

26

El C&C es el cerebro de la botnet, desde donde el botmaster da instrucciones a los dispositivos comprometidos para ejecutar acciones maliciosas.

media

27

Multiple Choice

Question image

¿Cómo se denominan los dispositivos comprometidos que forman parte de una botnet?

1

Agentes

2

Clientes activos

3

Zombis o bots

4

Proxies

28

Una vez infectado, el dispositivo pasa a ser parte de la botnet y actúa como un “zombi” ejecutando comandos sin que el usuario lo sepa.

media

29

Multiple Choice

Question image

¿Cuál de las siguientes arquitecturas permite que los bots se comuniquen entre sí sin un único servidor central?

1

Centralizada

2

Peer-to-peer (P2P)

3

Cliente-servidor

4

Multinivel de firewall

30

En esta arquitectura, no existe un punto único de control. Los bots se comunican y actualizan entre sí, haciéndola más resistente a la detección y al derribo del C&C.

media

31

Multiple Choice

Question image

¿Qué ventaja tiene la arquitectura centralizada en una botnet?

1

Mayor privacidad para el atacante

2

Mayor velocidad y control sobre los bots

3

Independencia entre nodos

4

Es menos detectable por firewalls

32

En las botnets centralizadas, el atacante puede enviar comandos y recibir respuestas rápidamente, aunque esta estructura es más vulnerable si el servidor C&C es descubierto.

media

33

Multiple Choice

Question image

¿Qué ocurre si se identifica y desactiva el servidor C&C en una botnet centralizada?

1

Todos los bots se autodestruyen

2

Los bots buscan un nuevo servidor por sí mismos

3

La botnet queda inoperativa

4

Se activa un ataque inmediato de venganza

34

En arquitecturas centralizadas, todos los bots dependen del servidor C&C. Si este se neutraliza, los dispositivos dejan de recibir órdenes.

media

35

media

36

Multiple Choice

Question image

¿Cuál es el primer paso para que un dispositivo pase a formar parte de una botnet?

1

Instalación de un software legítimo

2

Actualización automática del sistema

3

Infección mediante malware

4

Registro voluntario del usuario

37

El atacante infecta dispositivos mediante troyanos, gusanos o software malicioso que permite su control remoto sin que el usuario lo note.

media

38

Multiple Choice

Question image

¿Qué vectores de ataque suelen usarse para distribuir el malware que crea una botnet?

1

Correos electrónicos, sitios web maliciosos y descargas falsas

2

Servicios de streaming certificados

3

Navegadores actualizados

4

VPNs empresariales

39

Los atacantes suelen engañar a los usuarios para que instalen malware mediante phishing, ingeniería social, o sitios con contenido malicioso.

media

40

Multiple Choice

Question image

¿Qué sucede con el dispositivo una vez que el malware lo infecta exitosamente?

1

Se formatea automáticamente

2

Se bloquea por completo

3

Se convierte en un “bot” o “zombi” que espera órdenes del C&C

4

Se desconecta de Internet

41

El dispositivo pasa a estar bajo control del atacante, funcionando de forma encubierta dentro de la botnet.

media

42

Multiple Choice

Question image

¿Qué técnica permite al atacante mantener el control del dispositivo infectado en secreto?

1

IP geolocalizada

2

Firmas digitales visibles

3

Comunicación cifrada y persistente con el C&C

4

Configuración en modo avión

43

Para evitar la detección por parte de antivirus y sistemas de defensa, la conexión con el servidor de control suele estar cifrada y diseñada para mantenerse activa.

media

44

Multiple Choice

Question image

¿Qué característica facilita que una botnet crezca rápidamente?

1

Automatización de la propagación del malware

2

Supervisión manual de cada dispositivo

3

Registro legal del botmaster

4

Soporte técnico oficial

45

Las botnets están diseñadas para replicar su código malicioso y propagarse automáticamente a otros dispositivos vulnerables, aumentando su tamaño sin intervención directa.

media

46

media

47

Multiple Choice

Question image

¿Qué botnet fue responsable de uno de los ataques DDoS más grandes en la historia al afectar servicios como Twitter, Netflix y GitHub?

1

Zeus

2

Mirai

3

Conficker

4

Kelihos

48

La botnet Mirai se hizo famosa en 2016 por infectar dispositivos IoT mal protegidos y lanzar un ataque DDoS masivo contra Dyn, afectando grandes plataformas como Twitter, Netflix y más.

media

49

Multiple Choice

Question image

¿Qué botnet se especializaba en el robo de información bancaria y credenciales mediante keyloggers y formularios falsos?

1

Mirai

2

Zeus

3

Stuxnet

4

Torpig

50

Zeus fue una de las botnets más peligrosas para el sector financiero, especializada en robar datos bancarios usando técnicas de keylogging y ataques a formularios web.

media

51

Multiple Choice

Question image

¿Cuál de estas botnets era conocida por su capacidad de propagación a través de redes y su resistencia a la eliminación?

1

Conficker

2

Cutwail

3

Kraken

4

Flashback

52

Conficker fue una botnet extremadamente persistente que explotaba vulnerabilidades de Windows y se propagaba incluso por dispositivos USB, afectando millones de equipos.

media

53

Multiple Choice

Question image

¿Qué característica hacía especialmente peligrosa a la botnet Kelihos?

1

Atacaba exclusivamente redes de hospitales

2

Enviaba spam masivo y robaba criptomonedas

3

Se alojaba en servidores del gobierno

4

Estaba escrita en Python

54

Kelihos combinaba capacidades de envío masivo de correos no deseados con módulos para robar información, incluyendo wallets de criptomonedas.

media

55

Multiple Choice

Question image

¿Qué hacía distinta a la botnet Flashback, descubierta en 2011?

1

Solo infectaba sistemas Linux

2

Utilizaba drones físicos como nodos

3

Infectaba computadoras Mac sin intervención del usuario

4

Se propagaba mediante redes sociales

56

Flashback fue una de las primeras botnets que explotaba vulnerabilidades en Java para infectar equipos Mac OS X, sin requerir que el usuario hiciera clic en nada.

media

57

media

58

Multiple Choice

Question image

¿Cuál de los siguientes podría ser un indicador de que un dispositivo forma parte de una botnet?

1

El equipo se apaga más rápido de lo normal

2

La conexión a Internet es más estable

3

Uso inusual de ancho de banda sin actividad aparente

4

Actualizaciones automáticas del sistema

59

Las botnets utilizan los recursos del dispositivo (como el ancho de banda) para enviar spam, lanzar ataques DDoS o comunicarse con el C&C, incluso si el usuario no está realizando actividades intensivas.

media

60

Multiple Choice

Question image

¿Qué comportamiento en los procesos del sistema puede ser un IoC de botnet?

1

Solo ver procesos del sistema operativo

2

Procesos duplicados de software legítimo en segundo plano

3

Alta carga de CPU al abrir un juego

4

Cierre de sesión automático del usuario

61

Muchas veces, el malware de una botnet se disfraza como procesos comunes del sistema y corre de forma oculta, replicando nombres como "svchost.exe" para evitar sospechas.

media

62

Multiple Choice

Question image

¿Cuál de estos comportamientos en la red puede ser señal de una infección por botnet?

1

Comunicaciones constantes con IPs extranjeras desconocidas

2

Acceso bloqueado a redes sociales por control parental

3

Transferencias seguras vía VPN

4

Uso de puertos estándar como 443 o 80

63

Un dispositivo infectado puede comunicarse con servidores remotos (C&C) frecuentemente, lo cual puede detectarse en un monitoreo de red.

media

64

Multiple Choice

Question image

¿Qué actividad de correo electrónico puede indicar la participación en una botnet?

1

Recibir boletines de suscripción

2

Envío masivo de correos desde tu cuenta sin que lo sepas

3

Acceso desde otro dispositivo conocido

4

Archivar correos antiguos automáticamente

65

Si tu cuenta está enviando spam o correos de phishing, puede ser una señal de que tu dispositivo está siendo usado como nodo en una botnet de spam.

media

66

Multiple Choice

Question image

¿Qué herramienta ayuda a identificar indicadores de compromiso en tiempo real?

1

Microsoft Paint

2

Firewall básico de Windows

3

IDS/IPS (sistemas de detección y prevención de intrusos)

4

Editor de texto

67

Los sistemas IDS/IPS analizan el tráfico en tiempo real y pueden detectar patrones sospechosos que coinciden con IoCs conocidos de botnets, como tráfico hacia C&C o firmas de malware.

media

68

media

69

Multiple Choice

Question image

¿Cuál de las siguientes es una medida preventiva esencial para evitar que un sistema sea reclutado por una botnet?

1

Ejecutar juegos en modo administrador

2

Mantener el sistema operativo y software actualizados

3

Usar múltiples usuarios en un solo equipo

4

Desactivar las actualizaciones automáticas

70

Las actualizaciones corrigen vulnerabilidades que podrían ser explotadas por el malware de botnets. Tener el sistema al día es una de las formas más efectivas de protección.

media

71

Multiple Choice

Question image

¿Qué herramienta ayuda a detectar patrones de tráfico malicioso que podrían indicar actividad de botnet?

1

Excel

2

IDS/IPS (Sistemas de detección y prevención de intrusos)

3

Software de compresión

4

Paint

72

Estas herramientas están diseñadas para analizar tráfico de red en tiempo real y pueden identificar comportamientos sospechosos típicos de botnets.

media

73

Multiple Choice

Question image

¿Qué medida puede reducir el impacto de un ataque si una botnet ya está activa?

1

Formatear el disco sin respaldo

2

Reenviar el tráfico a servidores externos

3

Aislar el dispositivo de la red

4

Reiniciar el router cada hora

74

Separar el equipo afectado evita que siga comunicándose con el C&C y participando en actividades maliciosas mientras se investiga el alcance del compromiso.

media

75

Multiple Choice

Question image

¿Cuál de las siguientes acciones ayuda a evitar la instalación de malware en primer lugar?

1

Cambiar el fondo de pantalla cada semana

2

Abrir correos de remitentes desconocidos

3

No hacer clic en enlaces sospechosos ni descargar archivos de fuentes no confiables

4

Aumentar el brillo de la pantalla

76

Muchas infecciones por botnets comienzan con phishing o descargas engañosas. La educación y el buen juicio del usuario son una barrera poderosa.

media

77

Multiple Choice

Question image

¿Qué estrategia puede implementar una organización para reducir el riesgo de expansión de una botnet dentro de su infraestructura?

1

Uso de monitores grandes

2

Segmentación de red

3

Configurar impresoras como servidores

4

Eliminar todos los perfiles de usuario

78

Dividir la red en segmentos controlados impide que un solo nodo comprometido se propague libremente, limitando el alcance de una posible botnet.

media

79

media

80

media
media

Show answer

Auto Play

Slide 1 / 80

SLIDE