El FBI publicó instrucciones para identificar y eliminar estos programas.
Parecían herramientas gratuitas para navegar con mayor privacidad, pero escondían un riesgo muy diferente. Seis aplicaciones de VPN fueron identificadas por autoridades estadounidenses y especialistas en ciberseguridad por su vinculación con 911 S5, una gigantesca botnet utilizada para diferentes actividades delictivas.
La advertencia involucra a usuarios de computadoras y otros dispositivos que pudieron haber instalado estos programas pensando que simplemente estaban utilizando una VPN gratuita.
=> Recibir por Whatsapp las noticias destacadas
¿Cuáles son las seis aplicaciones?
Los programas identificados son:
- MaskVPN
- DewVPN
- PaladinVPN
- ProxyGate
- ShieldVPN
- ShineVPN
El FBI publicó incluso instrucciones específicas para que los usuarios puedan comprobar si alguno permanece instalado en sus equipos.
¿Qué hacían realmente?
Aquí está el verdadero peligro. Al instalar una de estas VPN, el dispositivo podía ser transformado en un servidor proxy residencial.
En términos sencillos, esto permitía que el tráfico de internet de otras personas pasara a través de la conexión del usuario afectado.
De esta manera, quien realizaba una actividad ilícita podía hacer que pareciera que la conexión procedía de la dirección IP de una persona común.
Los administradores de 911 S5 vendían posteriormente acceso a estos dispositivos comprometidos.
Una red con 19 millones de direcciones IP
La dimensión del sistema fue enorme. Según las autoridades estadounidenses, 911 S5 llegó a comprometer más de 19 millones de direcciones IP en más de 190 países.
La infraestructura fue utilizada para diferentes delitos, incluidos fraudes y lavado de dinero.
Las autoridades desmantelaron la botnet en mayo de 2024.
Las seis aplicaciones sí representan un problema grave de seguridad, pero la evidencia oficial disponible se concentra principalmente en que convertían los dispositivos en servidores proxy utilizados por terceros.
Por eso, no resulta preciso afirmar que instalar cualquiera de ellas automáticamente permite a un delincuente entrar al homebanking y retirar todo el dinero de una cuenta “en segundos”.
El riesgo comprobado es que el dispositivo y su conexión podían terminar formando parte de una infraestructura utilizada para cometer delitos sin conocimiento del propietario.
¿Qué hacer si tienes una instalada?
La recomendación principal es eliminarla.
En computadoras con Windows, el FBI recomienda buscar los nombres MaskVPN, DewVPN, ShieldVPN, PaladinVPN, ProxyGate y ShineVPN entre las aplicaciones instaladas y también comprobar si existen procesos relacionados ejecutándose en segundo plano.
Después de eliminar software sospechoso, es recomendable realizar un análisis completo con una herramienta de seguridad actualizada.
También conviene mantener actualizado el sistema operativo y revisar periódicamente los programas instalados.
