Un “bot” es un programa malicioso que permite al ciberatacante tomar el control de un equipo infectado. Generalmente los bots forman parte de una red de máquinas infectadas, conocidas como “botnet”. La botnet Ramnit estaba formada con más de 350,000 computadoras distribuidas en prácticamente todo el mundo. Entre los 50 paĂses con más infecciones detectadas se encuentran algunos de AmĂ©rica Latina como Brasil (10), MĂ©xico (22), Colombia (32) y PerĂş (49)
La Oficina de PolicĂa Europea (Europol) llevĂł a cabo una operaciĂłn policiaca con el apoyo de Symantec, Microsoft y otras empresas de la industria, para desmantelar los servidores y la infraestructura del grupo de ciberdelincuencia detrás del botnet conocido como “Ramnit”. Como parte de la investigaciĂłn que llevĂł a dar este golpe, Symantec colaborĂł proporcionando análisis tĂ©cnico y de telemetrĂa sobre actividades de ciberataques asociados con la botnet en cuestiĂłn.
En sus cinco años de operaciĂłn, Ramnit ha evolucionado hasta convertirse en una gran organizaciĂłn cibercriminal, infectando a más de 3.2 millones de computadoras a nivel mundial, siendo  India el paĂs más afectado  por el grupo de ciberdelincuentes, quienes se apoderaron de accesos bancarios, contraseñas, cookies y archivos personales.
Ramnit (W32.Ramnit) iniciĂł como un gusano que apareciĂł por primera vez en 2010 y se diseminĂł rápidamente debido a su agresiva capacidad de autopropagaciĂłn. Una vez que comprometĂa a un equipo buscaba todos los archivos EXE, DLL, HTM y HTML en el disco duro local y otros dispositivos removibles, intentando infectarlos al crear copias de sĂ mismo.
A travĂ©s del tiempo, este malware evolucionĂł y sus administradores se enfocaron en aprovechar sus caracterĂsticas para aprovechar la botnet. La versiĂłn más reciente de Ramnit (W32.Ramnit.B) ha dejado atrás la rutina original de infecciĂłn de archivos para lograr una amplia gama de mĂ©todos alternativos de ataque. Sus capacidades para apoyar al cibercrimen fueron impulsadas gracias a diferentes mĂłdulos que son tomados del Troyano Zeus (Trojan.Zbot), cuyo cĂłdigo fuente fue filtrado en mayo de 2011. Este desarrollo transformĂł al botnet Ramnit en un gran imperio del cibercrimen, alcanzando más de 350,000 computadoras infectadas, recopilando credenciales bancarias, contraseñas, cookies y archivos personales de las vĂctimas.
Â