Geonode logo
Carl Gamutan

Carl Gamutan

Actualizado: 7 de octubre de 2026

Publicado: 22 de junio de 2022

La red de bots «Rsocks», gestionada desde Rusia, ha sido incautada por el Departamento de Justicia de EE. UU.

El 16 de junio de 2022, el Departamento de Justicia de Estados Unidos anunció que había tomado el control de la ya infame página web Rsocks y había logrado detener sus operaciones. Según su comunicado de prensa, Rsocks se hacía pasar por un servicio de proxy web, pero en realidad se trataba de una red de bots que había obtenido ilegalmente millones de direcciones IP de dispositivos conectados a Internet que habían sido pirateados.

El 16 de junio de 2022, el Departamento de Justicia de Estados Unidos anunció que había tomado el control de la ya infame página web Rsocks y había logrado detener sus operaciones. Según su comunicado de prensa, Rsocks se hacía pasar por un servicio de proxy web, pero en realidad se trataba de una red de bots que había obtenido ilegalmente millones de direcciones IP de dispositivos conectados a Internet que habían sido pirateados.

En el comunicado de prensa, se indica que la Oficina Federal de Investigación (FBI) comenzó a investigar a Rsocks a principios de 2017. Recurrieron a compras encubiertas para acceder a la red de bots de Rsocks. De este modo, los investigadores del FBI descubrieron la infraestructura de fondo de Rsocks e identificaron más de 325 000 dispositivos comprometidos. Tras averiguar la identidad de algunas de las víctimas, los investigadores del FBI analizaron sus dispositivos comprometidos y concluyeron que habían sido pirateados mediante ataques de fuerza bruta.

Para pillar a Rsocks in fraganti, los investigadores del FBI sustituyeron los dispositivos comprometidos de las víctimas por un mecanismo cibernético denominado «honeypot». El honeypot sirvió de señuelo para atraer a Rsocks y que lo comprometiera y, efectivamente, los dispositivos fueron posteriormente comprometidos por Rsocks.

El FBI ha seguido identificando, investigando y contrarrestando activamente cualquier tipo de amenaza cibernética, y explora y desarrolla continuamente nuevas estrategias para hacerlo. Si eres víctima de un delito cibernético, te animamos a que denuncies el incidente en el Centro de Denuncias de Delitos en Internet.

Si buscas una alternativa ética a Rsocks y una experiencia de proxy mucho mejor, ¡Geonode está aquí para ayudarte! Puedes probar nuestros servicios por solo 7 $ y ver si se adaptan a tus necesidades.

Rsocks.jpg

Al principio, Rsocks solo se centraba en dispositivos del Internet de las Cosas (IoT), como relojes registradores o mandos inteligentes para puertas de garaje. Con el paso del tiempo y a medida que la red de bots crecía, amplió su radio de acción para incluir otros dispositivos, como dispositivos Android e incluso ordenadores de sobremesa. Rsocks ha robado millones de direcciones IP de dichos dispositivos y los propietarios de los mismos siguen sin saber que sus direcciones IP están siendo compradas y utilizadas.

A cambio de una tarifa, los servicios de proxy legítimos proporcionan a sus clientes direcciones IP que han obtenido a través de fuentes éticas. La forma más habitual de hacerlo es comprándolas directamente a los usuarios. Repocket es un buen ejemplo. Rsocks, por su parte, vendía direcciones IP obtenidas por medios poco éticos, como inyectar malware en los dispositivos de los propietarios y hacerse con su información privada. Rsocks cobraba a sus usuarios entre 30 y 200 dólares al día, y estos obtenían acceso a entre 2.000 y 9.000 proxies.