

BOTNET
Presentation
•
Computers
•
University
•
Easy
JOEL Colon
Used 3+ times
FREE Resource
45 Slides • 35 Questions
1
2
3
Multiple Choice
¿Qué es una botnet en el contexto de la ciberseguridad?
Un software legítimo de control remoto
Un ataque físico a dispositivos
Una red de dispositivos comprometidos controlados por un atacante
Un sistema de respaldo distribuido en la nube
4
Una botnet es una red formada por dispositivos infectados (zombis) que ejecutan comandos del atacante sin que el usuario lo sepa.
5
Multiple Choice
¿Qué tipo de dispositivos pueden formar parte de una botnet?
Solo servidores empresariales
Únicamente computadoras personales
Cualquier dispositivo conectado a Internet
Exclusivamente sistemas operativos antiguos
6
Desde PCs hasta cámaras IP o routers domésticos, todos pueden ser comprometidos si tienen vulnerabilidades.
7
Multiple Choice
¿Cómo se le llama al atacante que dirige una botnet?
Rootkit
Spoofer
Botmaster o C&C (Command & Control)
Proxy
8
El botmaster envía comandos a los bots usando un servidor o sistema de control llamado C&C, desde donde coordina las acciones maliciosas.
9
Multiple Choice
¿Qué sucede con un dispositivo cuando se convierte en parte de una botnet?
Pierde acceso a Internet completamente
Se apaga automáticamente
Se convierte en un “bot” o “zombi” que obedece órdenes sin conocimiento del usuario
Empieza a reiniciarse aleatoriamente
10
Una vez infectado, el dispositivo permanece funcional para el usuario, pero ejecuta comandos encubiertos para el botmaster.
11
Multiple Choice
¿Cuál es una característica fundamental de una botnet bien operativa?
El uso de contraseñas visibles
El control remoto invisible por parte del atacante
La activación de alertas sonoras
La desconexión automática del dispositivo
12
Las botnets operan de forma oculta, permitiendo que el botmaster ejecute tareas sin levantar sospechas del usuario afectado.
13
14
Multiple Choice
¿Cuál de los siguientes ataques es frecuentemente realizado por botnets?
Acceso físico a servidores
Denegación de servicio distribuida (DDoS)
Interrupción del suministro eléctrico
Actualizaciones automáticas del sistema
15
Las botnets son comúnmente utilizadas para lanzar ataques DDoS, saturando servidores con tráfico desde múltiples dispositivos comprometidos.
16
Multiple Choice
¿Cuál de estas actividades maliciosas puede realizar una botnet usando los dispositivos zombis?
Crear particiones nuevas en el disco
Minar criptomonedas sin consentimiento
Enviar copias de seguridad al usuario
Liberar espacio de almacenamiento
17
Las botnets pueden usar los recursos de CPU y GPU de los dispositivos infectados para generar criptomonedas, sin que el usuario lo sepa.
18
Multiple Choice
¿Qué función puede tener una botnet relacionada con la información confidencial de usuarios?
Optimizar el acceso a cuentas bancarias
Robar credenciales, contraseñas y datos personales
Actualizar políticas de privacidad
Detectar vulnerabilidades del sistema y repararlas
19
Las botnets pueden incluir keyloggers o módulos de espionaje para capturar información sensible de los usuarios infectados.
20
Multiple Choice
¿Qué tipo de contenido pueden difundir las botnets a través de correos o redes sociales?
Publicidad oficial de marcas verificadas
Actualizaciones legítimas del sistema
Spam, malware y campañas de phishing
Avisos de seguridad gubernamental
21
Las botnets se utilizan para distribuir correos electrónicos fraudulentos y enlaces maliciosos desde miles de dispositivos, dificultando su rastreo.
22
Multiple Choice
¿Cuál de las siguientes acciones es un uso ilegítimo que los atacantes le dan a una botnet?
Ejecutar tareas programadas de mantenimiento
Lanzar ataques coordinados a servicios críticos
Sincronizar datos del calendario
Reducir el consumo energético de los dispositivos
23
Una botnet puede ser utilizada para atacar infraestructuras esenciales mediante acciones como DDoS, extracción de datos o sabotaje digital.
24
25
Multiple Choice
¿Qué componente es responsable de enviar órdenes a todos los dispositivos infectados en una botnet?
IDS/IPS
Router NAT
C&C (Command and Control)
VPN remota
26
El C&C es el cerebro de la botnet, desde donde el botmaster da instrucciones a los dispositivos comprometidos para ejecutar acciones maliciosas.
27
Multiple Choice
¿Cómo se denominan los dispositivos comprometidos que forman parte de una botnet?
Agentes
Clientes activos
Zombis o bots
Proxies
28
Una vez infectado, el dispositivo pasa a ser parte de la botnet y actúa como un “zombi” ejecutando comandos sin que el usuario lo sepa.
29
Multiple Choice
¿Cuál de las siguientes arquitecturas permite que los bots se comuniquen entre sí sin un único servidor central?
Centralizada
Peer-to-peer (P2P)
Cliente-servidor
Multinivel de firewall
30
En esta arquitectura, no existe un punto único de control. Los bots se comunican y actualizan entre sí, haciéndola más resistente a la detección y al derribo del C&C.
31
Multiple Choice
¿Qué ventaja tiene la arquitectura centralizada en una botnet?
Mayor privacidad para el atacante
Mayor velocidad y control sobre los bots
Independencia entre nodos
Es menos detectable por firewalls
32
En las botnets centralizadas, el atacante puede enviar comandos y recibir respuestas rápidamente, aunque esta estructura es más vulnerable si el servidor C&C es descubierto.
33
Multiple Choice
¿Qué ocurre si se identifica y desactiva el servidor C&C en una botnet centralizada?
Todos los bots se autodestruyen
Los bots buscan un nuevo servidor por sí mismos
La botnet queda inoperativa
Se activa un ataque inmediato de venganza
34
En arquitecturas centralizadas, todos los bots dependen del servidor C&C. Si este se neutraliza, los dispositivos dejan de recibir órdenes.
35
36
Multiple Choice
¿Cuál es el primer paso para que un dispositivo pase a formar parte de una botnet?
Instalación de un software legítimo
Actualización automática del sistema
Infección mediante malware
Registro voluntario del usuario
37
El atacante infecta dispositivos mediante troyanos, gusanos o software malicioso que permite su control remoto sin que el usuario lo note.
38
Multiple Choice
¿Qué vectores de ataque suelen usarse para distribuir el malware que crea una botnet?
Correos electrónicos, sitios web maliciosos y descargas falsas
Servicios de streaming certificados
Navegadores actualizados
VPNs empresariales
39
Los atacantes suelen engañar a los usuarios para que instalen malware mediante phishing, ingeniería social, o sitios con contenido malicioso.
40
Multiple Choice
¿Qué sucede con el dispositivo una vez que el malware lo infecta exitosamente?
Se formatea automáticamente
Se bloquea por completo
Se convierte en un “bot” o “zombi” que espera órdenes del C&C
Se desconecta de Internet
41
El dispositivo pasa a estar bajo control del atacante, funcionando de forma encubierta dentro de la botnet.
42
Multiple Choice
¿Qué técnica permite al atacante mantener el control del dispositivo infectado en secreto?
IP geolocalizada
Firmas digitales visibles
Comunicación cifrada y persistente con el C&C
Configuración en modo avión
43
Para evitar la detección por parte de antivirus y sistemas de defensa, la conexión con el servidor de control suele estar cifrada y diseñada para mantenerse activa.
44
Multiple Choice
¿Qué característica facilita que una botnet crezca rápidamente?
Automatización de la propagación del malware
Supervisión manual de cada dispositivo
Registro legal del botmaster
Soporte técnico oficial
45
Las botnets están diseñadas para replicar su código malicioso y propagarse automáticamente a otros dispositivos vulnerables, aumentando su tamaño sin intervención directa.
46
47
Multiple Choice
¿Qué botnet fue responsable de uno de los ataques DDoS más grandes en la historia al afectar servicios como Twitter, Netflix y GitHub?
Zeus
Mirai
Conficker
Kelihos
48
La botnet Mirai se hizo famosa en 2016 por infectar dispositivos IoT mal protegidos y lanzar un ataque DDoS masivo contra Dyn, afectando grandes plataformas como Twitter, Netflix y más.
49
Multiple Choice
¿Qué botnet se especializaba en el robo de información bancaria y credenciales mediante keyloggers y formularios falsos?
Mirai
Zeus
Stuxnet
Torpig
50
Zeus fue una de las botnets más peligrosas para el sector financiero, especializada en robar datos bancarios usando técnicas de keylogging y ataques a formularios web.
51
Multiple Choice
¿Cuál de estas botnets era conocida por su capacidad de propagación a través de redes y su resistencia a la eliminación?
Conficker
Cutwail
Kraken
Flashback
52
Conficker fue una botnet extremadamente persistente que explotaba vulnerabilidades de Windows y se propagaba incluso por dispositivos USB, afectando millones de equipos.
53
Multiple Choice
¿Qué característica hacía especialmente peligrosa a la botnet Kelihos?
Atacaba exclusivamente redes de hospitales
Enviaba spam masivo y robaba criptomonedas
Se alojaba en servidores del gobierno
Estaba escrita en Python
54
Kelihos combinaba capacidades de envío masivo de correos no deseados con módulos para robar información, incluyendo wallets de criptomonedas.
55
Multiple Choice
¿Qué hacía distinta a la botnet Flashback, descubierta en 2011?
Solo infectaba sistemas Linux
Utilizaba drones físicos como nodos
Infectaba computadoras Mac sin intervención del usuario
Se propagaba mediante redes sociales
56
Flashback fue una de las primeras botnets que explotaba vulnerabilidades en Java para infectar equipos Mac OS X, sin requerir que el usuario hiciera clic en nada.
57
58
Multiple Choice
¿Cuál de los siguientes podría ser un indicador de que un dispositivo forma parte de una botnet?
El equipo se apaga más rápido de lo normal
La conexión a Internet es más estable
Uso inusual de ancho de banda sin actividad aparente
Actualizaciones automáticas del sistema
59
Las botnets utilizan los recursos del dispositivo (como el ancho de banda) para enviar spam, lanzar ataques DDoS o comunicarse con el C&C, incluso si el usuario no está realizando actividades intensivas.
60
Multiple Choice
¿Qué comportamiento en los procesos del sistema puede ser un IoC de botnet?
Solo ver procesos del sistema operativo
Procesos duplicados de software legítimo en segundo plano
Alta carga de CPU al abrir un juego
Cierre de sesión automático del usuario
61
Muchas veces, el malware de una botnet se disfraza como procesos comunes del sistema y corre de forma oculta, replicando nombres como "svchost.exe" para evitar sospechas.
62
Multiple Choice
¿Cuál de estos comportamientos en la red puede ser señal de una infección por botnet?
Comunicaciones constantes con IPs extranjeras desconocidas
Acceso bloqueado a redes sociales por control parental
Transferencias seguras vía VPN
Uso de puertos estándar como 443 o 80
63
Un dispositivo infectado puede comunicarse con servidores remotos (C&C) frecuentemente, lo cual puede detectarse en un monitoreo de red.
64
Multiple Choice
¿Qué actividad de correo electrónico puede indicar la participación en una botnet?
Recibir boletines de suscripción
Envío masivo de correos desde tu cuenta sin que lo sepas
Acceso desde otro dispositivo conocido
Archivar correos antiguos automáticamente
65
Si tu cuenta está enviando spam o correos de phishing, puede ser una señal de que tu dispositivo está siendo usado como nodo en una botnet de spam.
66
Multiple Choice
¿Qué herramienta ayuda a identificar indicadores de compromiso en tiempo real?
Microsoft Paint
Firewall básico de Windows
IDS/IPS (sistemas de detección y prevención de intrusos)
Editor de texto
67
Los sistemas IDS/IPS analizan el tráfico en tiempo real y pueden detectar patrones sospechosos que coinciden con IoCs conocidos de botnets, como tráfico hacia C&C o firmas de malware.
68
69
Multiple Choice
¿Cuál de las siguientes es una medida preventiva esencial para evitar que un sistema sea reclutado por una botnet?
Ejecutar juegos en modo administrador
Mantener el sistema operativo y software actualizados
Usar múltiples usuarios en un solo equipo
Desactivar las actualizaciones automáticas
70
Las actualizaciones corrigen vulnerabilidades que podrían ser explotadas por el malware de botnets. Tener el sistema al día es una de las formas más efectivas de protección.
71
Multiple Choice
¿Qué herramienta ayuda a detectar patrones de tráfico malicioso que podrían indicar actividad de botnet?
Excel
IDS/IPS (Sistemas de detección y prevención de intrusos)
Software de compresión
Paint
72
Estas herramientas están diseñadas para analizar tráfico de red en tiempo real y pueden identificar comportamientos sospechosos típicos de botnets.
73
Multiple Choice
¿Qué medida puede reducir el impacto de un ataque si una botnet ya está activa?
Formatear el disco sin respaldo
Reenviar el tráfico a servidores externos
Aislar el dispositivo de la red
Reiniciar el router cada hora
74
Separar el equipo afectado evita que siga comunicándose con el C&C y participando en actividades maliciosas mientras se investiga el alcance del compromiso.
75
Multiple Choice
¿Cuál de las siguientes acciones ayuda a evitar la instalación de malware en primer lugar?
Cambiar el fondo de pantalla cada semana
Abrir correos de remitentes desconocidos
No hacer clic en enlaces sospechosos ni descargar archivos de fuentes no confiables
Aumentar el brillo de la pantalla
76
Muchas infecciones por botnets comienzan con phishing o descargas engañosas. La educación y el buen juicio del usuario son una barrera poderosa.
77
Multiple Choice
¿Qué estrategia puede implementar una organización para reducir el riesgo de expansión de una botnet dentro de su infraestructura?
Uso de monitores grandes
Segmentación de red
Configurar impresoras como servidores
Eliminar todos los perfiles de usuario
78
Dividir la red en segmentos controlados impide que un solo nodo comprometido se propague libremente, limitando el alcance de una posible botnet.
79
80
Show answer
Auto Play
Slide 1 / 80
SLIDE
Similar Resources on Wayground
75 questions
Control de la expresión Génica y Post-trnscripcional
Presentation
•
University
79 questions
Learning guide "Welcome to SENA" Second part Part
Presentation
•
KG - University
70 questions
Ortotipografía
Presentation
•
University
73 questions
TRASTORNOS OCASIONADOS POR OTRAS PATOLOGÍAS
Presentation
•
Professional Development
73 questions
Test de antrenament - 19/2020
Presentation
•
12th Grade
80 questions
Aislamiento y propagación de microorganismos
Presentation
•
University
77 questions
MICROSOFT OFFICE - CLASE
Presentation
•
University
77 questions
DIGITACION MULTIMEDIA I - CLASE 2 - USO DEL TECLADO Y MOUSE
Presentation
•
University
Popular Resources on Wayground
10 questions
Main Idea and Supporting Details
Quiz
•
3rd - 6th Grade
20 questions
Math Review
Quiz
•
3rd Grade
14 questions
25-26 SY 8th Grade EOY Benchmark
Quiz
•
8th Grade
15 questions
Fast food
Quiz
•
7th Grade
20 questions
Math Review
Quiz
•
6th Grade
20 questions
Context Clues
Quiz
•
6th Grade
21 questions
EOY Grade 6 Benchmark Assessment - Content Skills
Quiz
•
6th Grade
20 questions
Inferences
Quiz
•
4th Grade
Discover more resources for Computers
20 questions
USA States
Quiz
•
4th Grade - University
11 questions
dog breeds
Quiz
•
3rd Grade - Professio...
20 questions
Present Perfect vs simple past quiz
Quiz
•
University
20 questions
Disney Trivia
Quiz
•
University
20 questions
Disney characters
Quiz
•
KG - Professional Dev...
55 questions
Mock EOC/ Interim 3 Review
Quiz
•
KG - University