{"id":27532,"date":"2024-07-25T10:33:52","date_gmt":"2024-07-25T16:33:52","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=27532"},"modified":"2024-07-25T10:33:52","modified_gmt":"2024-07-25T16:33:52","slug":"what-is-wrong-with-free-vpn-services","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/what-is-wrong-with-free-vpn-services\/27532\/","title":{"rendered":"C\u00f3mo el uso de VPN gratuitas podr\u00eda llevarte a un botnet"},"content":{"rendered":"<p>Al hablar de las VPN, en la actualidad es muy com\u00fan escuchar opiniones como la siguiente: \u201c\u00bfPor qu\u00e9 molestarse en pagar por una VPN cuando hay montones gratis?\u201d Pero \u00bflos servicios de VPN gratuitos son realmente gratis? En esta publicaci\u00f3n explicamos por qu\u00e9 esa es una creencia equivocada y ofrecemos la soluci\u00f3n ideal: <a href=\"https:\/\/latam.kaspersky.com\/vpn-secure-connection?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____vpn___\" target=\"_blank\" rel=\"noopener\">una de las aplicaciones de VPN m\u00e1s r\u00e1pidas y seguras del planeta<\/a>.<\/p>\n<p>Ya en la d\u00e9cada de 1930 se escuchaba este dicho popular: \u201cnadie da nada a cambio de nada\u201d. Con el cambio de siglo, ese antiguo dicho se actualiz\u00f3 y se adapt\u00f3 a la era digital: \u201cSi no pagas por el producto, t\u00fa eres el producto\u201d. Hoy en d\u00eda, este nuevo axioma se aplica a muchos servicios de Internet, pero especialmente a las VPN. Despu\u00e9s de todo, mantener una red de servidores en todo el mundo y gestionar el tr\u00e1fico cifrado de miles \u2015si no millones\u2015 de usuarios tiene un coste considerable. Y si no se le pide expl\u00edcitamente al usuario que pague por dichos servicios, es probable que tenga truco en alg\u00fan lugar. Y ese \u201cen alg\u00fan lugar\u201d qued\u00f3 demostrado recientemente con claridad a ra\u00edz de un par de incidentes importantes\u2026<\/p>\n<h2>Freebie VPN y un botnet de 19 millones de direcciones IP<\/h2>\n<p>En mayo de 2024, el FBI, junto con otros socios encargados del cumplimiento de la ley, <a href=\"https:\/\/www.justice.gov\/opa\/pr\/911-s5-botnet-dismantled-and-its-administrator-arrested-coordinated-international-operation\" target=\"_blank\" rel=\"noopener nofollow\">desmantel\u00f3 un botnet conocido como <em>911 S5<\/em><\/a>. Esta red maliciosa abarcaba 19 millones de direcciones IP \u00fanicas en m\u00e1s de 190 pa\u00edses de todo el mundo, lo que lo convierte posiblemente en el botnet m\u00e1s grande jam\u00e1s creado.<\/p>\n<p>Pero \u00bfqu\u00e9 tiene que ver un botnet gigantesco con las VPN gratuitas? Realmente mucho, ya que los creadores de <em>911 S5<\/em> emplearon varios servicios de VPN gratuitos para dar forma a su creaci\u00f3n, en concreto: <strong>MaskVPN, DewVPN, PaladinVPN, ProxyGate, ShieldVPN y ShineVPN<\/strong>. Los usuarios que instalaban estas aplicaciones transformaban sus dispositivos en servidores proxy que canalizaban el tr\u00e1fico de otra persona.<\/p>\n<p>A su vez, estos servidores proxy eran usados para diversas actividades il\u00edcitas por los <em>clientes reales<\/em> del botnet: los ciberdelincuentes que pagaban a los organizadores de <em>911 S5<\/em> para acceder a \u00e9l. Como resultado, los usuarios de estos servicios de VPN gratuitos se convirtieron en c\u00f3mplices involuntarios de una gran cantidad de delitos (ciberataques, blanqueo de dinero, fraude masivo y muchos m\u00e1s), ya que sus dispositivos eran absorbidos por el botnet sin su conocimiento.<\/p>\n<div id=\"attachment_27535\" style=\"width: 1610px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2024\/07\/25095239\/what-is-wrong-with-free-vpn-services-1.jpg\"><img decoding=\"async\" aria-describedby=\"caption-attachment-27535\" class=\"wp-image-27535 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2024\/07\/25095239\/what-is-wrong-with-free-vpn-services-1.jpg\" alt=\"Lista de precios del botnet 911 S5 \" width=\"1600\" height=\"816\"><\/a><p id=\"caption-attachment-27535\" class=\"wp-caption-text\">Precios de alquiler del proxy del botnet 911 S5 <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/us-dismantles-911-s5-residential-proxy-botnet-used-for-cyberattacks-arrests-admin\/\" target=\"_blank\" rel=\"noopener nofollow\">Fuente<\/a><\/p><\/div>\n<p>El botnet <em>911 S5<\/em> comenz\u00f3 sus infames operaciones en mayo de 2014. Resulta inquietante saber que las aplicaciones de VPN gratuitas sobre las que se cre\u00f3 llevan en funcionamiento desde 2011. En 2022, los agentes de la ley lograron cerrarlo durante un tiempo, pero resurgi\u00f3 unos meses despu\u00e9s con un nuevo nombre: <em>CloudRouter<\/em>.<\/p>\n<p>Finalmente, en mayo de 2024, el FBI logr\u00f3 no solo desmantelar la infraestructura del botnet, sino tambi\u00e9n detener a los autores intelectuales, por lo que probablemente este sea el final de la historia de <em>911 S5<\/em>. Durante el tiempo que ha estado en funcionamiento, se estima que el botnet ha generado la friolera de 99 millones de d\u00f3lares para sus creadores. En cuanto a las p\u00e9rdidas de las v\u00edctimas (al menos, las confirmadas), ascienden a varios miles de millones de d\u00f3lares.<\/p>\n<div id=\"attachment_27537\" style=\"width: 1362px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2024\/07\/25102415\/what-is-wrong-with-free-vpn-services-2-EN.jpg\"><img decoding=\"async\" aria-describedby=\"caption-attachment-27537\" class=\"wp-image-27537 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2024\/07\/25102415\/what-is-wrong-with-free-vpn-services-2-EN.jpg\" alt=\"Sitio web de PaladinVPN incautado por el FBI\" width=\"1352\" height=\"805\"><\/a><p id=\"caption-attachment-27537\" class=\"wp-caption-text\">El FBI se incaut\u00f3 del sitio web de PaladinVPN, una de las aplicaciones de VPN gratuitas que se emplearon para crear el botnet 911 S5<\/p><\/div>\n<h2>Aplicaciones de VPN infectadas en Google Play<\/h2>\n<p>Si bien el caso de <em>911 S5<\/em> es sin duda uno de los botnets m\u00e1s grandes, est\u00e1 lejos de ser un incidente aislado. Apenas un par de meses antes, en marzo de 2024, se descubri\u00f3 una estratagema similar que involucraba a varias docenas de aplicaciones publicadas en Google Play.<\/p>\n<p>Aunque entre ellas tambi\u00e9n hab\u00eda otro tipo de aplicaciones (como teclados e iniciadores alternativos), las VPN gratuitas constitu\u00edan la mayor parte de las infectadas. Esta es la lista completa:<\/p>\n<ul>\n<li>Lite VPN<\/li>\n<li>Byte Blade VPN<\/li>\n<li>BlazeStride<\/li>\n<li>FastFly VPN<\/li>\n<li>FastFox VPN<\/li>\n<li>FastLine VPN<\/li>\n<li>Oko VPN<\/li>\n<li>Quick Flow VPN<\/li>\n<li>Sample VPN<\/li>\n<li>Secure Thunder<\/li>\n<li>ShineSecure VPN<\/li>\n<li>SpeedSurf<\/li>\n<li>SwiftShield VPN<\/li>\n<li>TurboTrack VPN<\/li>\n<li>TurboTunnel VPN<\/li>\n<li>YellowFlash VPN<\/li>\n<li>VPN Ultra<\/li>\n<li>Run VPN<\/li>\n<\/ul>\n<div id=\"attachment_27538\" style=\"width: 1489px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2024\/07\/25102559\/what-is-wrong-with-free-vpn-services-3.jpg\"><img decoding=\"async\" aria-describedby=\"caption-attachment-27538\" class=\"wp-image-27538 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2024\/07\/25102559\/what-is-wrong-with-free-vpn-services-3.jpg\" alt=\"Oko VPN y Run VPN en Google Play\" width=\"1479\" height=\"1840\"><\/a><p id=\"caption-attachment-27538\" class=\"wp-caption-text\">Oko VPN y Run VPN antes de ser eliminados de Google Play <a href=\"https:\/\/www.humansecurity.com\/learn\/blog\/satori-threat-intelligence-alert-proxylib-and-lumiapps-transform-mobile-devices-into-proxy-nodes\" target=\"_blank\" rel=\"noopener nofollow\">Fuente<\/a><\/p><\/div>\n<p>Hab\u00eda dos modos de infecci\u00f3n. Las versiones antiguas de las aplicaciones utilizaban la biblioteca ProxyLib para transformar los dispositivos en los que se instalaban las aplicaciones infectadas en servidores proxy. Las versiones m\u00e1s recientes empleaban un SDK llamado LumiApps, que ofrec\u00eda a los desarrolladores la posibilidad de monetizar la aplicaci\u00f3n mostrando p\u00e1ginas ocultas en el dispositivo, pero que en realidad hac\u00edan exactamente lo mismo: convertir los dispositivos en servidores proxy.<\/p>\n<p>Al igual que en el caso anterior, los organizadores de esta campa\u00f1a maliciosa vendieron el acceso a los servidores proxy instalados en los dispositivos de los usuarios con las aplicaciones infectadas a otros ciberdelincuentes.<\/p>\n<p>Tras la publicaci\u00f3n del informe, las aplicaciones de VPN infectadas se eliminaron de Google Play, como era de esperar. Sin embargo, siguen circulando en otros lugares; por ejemplo, a veces se publican en distintas encarnaciones con un nombre de desarrollador diferente en la popular tienda de aplicaciones alternativa APKPure (que <a href=\"https:\/\/latam.kaspersky.com\/blog\/infected-apkpure\/21618\/\" target=\"_blank\" rel=\"noopener\">fue infectada con un troyano hace unos a\u00f1os<\/a>).<\/p>\n<div id=\"attachment_27539\" style=\"width: 1786px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2024\/07\/25102842\/what-is-wrong-with-free-vpn-services-4.jpg\"><img decoding=\"async\" aria-describedby=\"caption-attachment-27539\" class=\"wp-image-27539 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2024\/07\/25102842\/what-is-wrong-with-free-vpn-services-4.jpg\" alt=\"Oko VPN en la tienda de aplicaciones no oficial APKPure\" width=\"1776\" height=\"1046\"><\/a><p id=\"caption-attachment-27539\" class=\"wp-caption-text\">Oko VPN, una de las aplicaciones de VPN infectadas que se elimin\u00f3 de Google Play, sigue disponible en varias versiones en una plataforma alternativa<\/p><\/div>\n<h2>Qu\u00e9 hacer si realmente necesitas una VPN<\/h2>\n<p>Si necesitas urgentemente un servicio de VPN para proteger tu conexi\u00f3n, pero no quieres pagar por uno, puedes plantearte usar la versi\u00f3n gratuita de <a href=\"https:\/\/latam.kaspersky.com\/vpn-secure-connection?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____vpn___\" target=\"_blank\" rel=\"noopener\">Kaspersky VPN Secure Connection<\/a>. El modo gratuito no te permite seleccionar un servidor, y adem\u00e1s hay un l\u00edmite de tr\u00e1fico de 300 MB al d\u00eda, pero tanto el tr\u00e1fico como el dispositivo estar\u00e1n completamente seguros.<\/p>\n<p>La mejor opci\u00f3n, por supuesto, es comprar una suscripci\u00f3n; despu\u00e9s de todo, una VPN de confianza es una aplicaci\u00f3n imprescindible para todo el mundo, y lleva ya tiempo siendo as\u00ed. El acceso premium a <a href=\"https:\/\/latam.kaspersky.com\/vpn-secure-connection?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____vpn___\" target=\"_blank\" rel=\"noopener\">Kaspersky VPN Secure Connection<\/a>, disponible como compra independiente o como parte de nuestras suscripciones a <a href=\"https:\/\/latam.kaspersky.com\/plus?icid=es-LA_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">Kaspersky Plus<\/a> y <a href=\"https:\/\/latam.kaspersky.com\/premium?icid=es-LA_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a>, te ofrece acceso a <a href=\"https:\/\/latam.kaspersky.com\/blog\/ksc-wins-av-test-2022\/25624\/\" target=\"_blank\" rel=\"noopener\">una de las VPN m\u00e1s r\u00e1pidas del mundo<\/a> en todos tus dispositivos, junto con <a href=\"https:\/\/latam.kaspersky.com\/blog\/kaspersky-best-anti-phishing-solution-2024\/27515\/\" target=\"_blank\" rel=\"noopener\">protecci\u00f3n superior contra el phishing<\/a> y <a href=\"https:\/\/www.kaspersky.es\/blog\/kaspersky-product-of-the-year-2023-av-comparatives\/29571\/\" target=\"_blank\" rel=\"noopener\">otras amenazas<\/a>, tal como lo verifican investigadores independientes.<\/p>\n<p>Lo mejor de todo es que puedes disfrutar de una prueba gratuita de 30 d\u00edas de estas suscripciones y experimentar la funcionalidad completa de nuestra protecci\u00f3n y la VPN. De esa manera, podr\u00e1s ver en primera persona que nuestra VPN es una de las m\u00e1s r\u00e1pidas del mundo.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Los cerebros detr\u00e1s del inmenso botnet que abarca 19 millones de direcciones IP utilizaron servicios VPN gratuitos como cebo para atraer a usuarios desprevenidos.<\/p>\n","protected":false},"author":2726,"featured_media":27533,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145],"tags":[638,2163,2047,3371,210,739,2730,1262,272],"class_list":{"0":"post-27532","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-amenazas","9":"tag-android","10":"tag-botnets","11":"tag-conexion-segura","12":"tag-fraude","13":"tag-google-play","14":"tag-kaspersky-secure-connection","15":"tag-troyanos","16":"tag-vpn"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/what-is-wrong-with-free-vpn-services\/27532\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/what-is-wrong-with-free-vpn-services\/27726\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/what-is-wrong-with-free-vpn-services\/23055\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/what-is-wrong-with-free-vpn-services\/30405\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/what-is-wrong-with-free-vpn-services\/27934\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/what-is-wrong-with-free-vpn-services\/30207\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/what-is-wrong-with-free-vpn-services\/29094\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/what-is-wrong-with-free-vpn-services\/12601\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/what-is-wrong-with-free-vpn-services\/51721\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/what-is-wrong-with-free-vpn-services\/22038\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/what-is-wrong-with-free-vpn-services\/22821\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/what-is-wrong-with-free-vpn-services\/31464\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/what-is-wrong-with-free-vpn-services\/36836\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/what-is-wrong-with-free-vpn-services\/29245\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/what-is-wrong-with-free-vpn-services\/28079\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/what-is-wrong-with-free-vpn-services\/33867\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/what-is-wrong-with-free-vpn-services\/33533\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/botnets\/","name":"botnets"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/27532","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2726"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=27532"}],"version-history":[{"count":3,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/27532\/revisions"}],"predecessor-version":[{"id":27540,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/27532\/revisions\/27540"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/27533"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=27532"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=27532"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=27532"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}