BitTorrent

BitTorrent es un protocolo de comunicación para compartir archivos P2P o peer-to-peer, utilizado para distribuir datos y archivos electrónicos por Internet.

¿Qué es BitTorrent?

BitTorrent es el nombre de un protocolo de comunicación para compartir archivos entre pares (P2P o peer-to-peer), utilizado para distribuir datos y archivos electrónicos por Internet. Es uno de los protocolos más comunes para transferir archivos de gran tamaño, especialmente programas de televisión, clips de vídeo y archivos de audio digital.

 

Cómo funciona

En lugar de descargar el archivo desde un único servidor de origen o desde múltiples espejos, BitTorrent permite a los usuarios unirse a un grupo de hosts para subir y descargar simultáneamente los diferentes paquetes en los que se divide dicho archivo. A medida que cada par recibe una nueva pieza del mismo, se convierte en una de las fuentes (semillas) que pueden distribuir esos paquetes (o piezas), liberando a la semilla original de esa tarea.

Eso hace que cada grupo de usuarios se releve en esa labor y deje libre a los otros para compartir nuevos archivos, lo que resulta en un sistema que funciona de forma más eficaz en redes con menor ancho de banda. Por otro lado, los rastreadores de BitTorrent proporcionan una lista de archivos disponibles para la transferencia y permiten a los clientes hallar a otras semillas que puedan transferir esos archivos.

 

Riesgos

Algunos tipos de ransomware, como TorrentLocker, utilizan las redes de descargas P2P para extenderse, mediante falsas descripciones. TorrentLocker apareció en 2014 y se creó para actuar contra equipos con Microsoft Windows, encriptando los archivos de la víctima de forma similar a al malware CryptoLocker, a través de la implementación de un cifrado por bloques simétricos AES.

Una de las webs de búsqueda más populares, The Pirate Bay, ha sido prohibida y resucitada en múltiples ocasiones con algunas variantes. En 2015 un grupo de ciberdelincuentes aprovechó la confusión creando una página espejo desde un sitio de WordPress. La dirección no conducía a ningún sitio de torrents, sino que cuando alguien hacía clic en un enlace, un malware infecta al ordenador y registraba información del propietario, como datos bancarios o contraseñas, enviándoselos posteriormente a los delincuentes.

En ese mismo año uTorrent, uno de los clientes de BitTorrent más famosos, sufrió duras críticas por una de sus actualizaciones. Varios usuarios denunciaban que el programa, sin previo aviso, les había instalado un PUP (programa potencialmente no deseado). En concreto, el programa que se descargaba silenciosamente era EpicScale, un software de minería de bitcoins que consume una importante cantidad de recursos de los equipos.

 

¿Qué daños pueden causar?

Los virus que se introducen mediante backdoors a menudo tienen capacidades destructivas adicionales: realizan capturas de pantalla, registran de pulsaciones de teclas o infectan y cifran archivos. Una puerta trasera permite al intruso crear, eliminar, renombrar, editar o copiar cualquier archivo, ejecutar diferentes comandos, cambiar cualquier configuración del sistema, borrar el registro de Windows, ejecutar, controlar y terminar aplicaciones, o instalar nuevo malware.

Asimismo permite al atacante controlar los dispositivos de hardware, modificar la configuración relacionada, reiniciar o apagar un equipo sin pedir permiso y robar datos personales confidenciales, contraseñas, nombres de inicio de sesión, detalles de identidad y documentos valiosos.

Algunos ataques de puerta trasera son rentabilizados registrando la actividad de los usuarios y rastreando los hábitos de navegación web o infectando archivos, dañando el sistema y corrompiendo las aplicaciones.

 

Precauciones

  • Utilizar plataformas oficiales de contenido y descargar los programas desde los sitios oficiales es siempre una alternativa más segura que compartir archivos vía P2P.
  • Si aún así decides utilizarlos, foros como Torrent Freak suelen mantenerse alerta sobre potenciales amenazas y listas de alternativas seguras de clientes P2P para seguir descargando torrents.
  • Siempre es recomendable leer todos los pasos del asistente de instalación de un programa, independientemente de su proveniencia, por si alguien intenta colar un servicio asociado sin que te des cuenta, ya sea para consumir tus recursos o para otros fines.
  • Por último, un antivirus profesional que escanee todas las descargas y analice los archivos que instalas te mantendrá protegido ante posibles intentos de introducir malware en tu equipo.