Análisis de sitios maliciosos con RIPE Atlas

24/09/2025

Análisis de sitios maliciosos con RIPE Atlas

Por Guillermo Pereyra, Analista de Seguridad de LACNIC

Introducción: ¿Por qué analizar sitios maliciosos?

Para eliminar un sitio web malicioso (que distribuye malware o suplanta la identidad de otro), es necesario realizar un análisis de éste para informar adecuadamente a la autoridad competente para su desactivación.

En el presente artículo se plantea la utilización de RIPE Atlas, que utiliza sondas distribuidas globalmente, para determinar la persistencia y el alcance geográfico de un sitio malicioso.

Información clave para investigar un sitio malicioso

Una investigación sobre un sitio malicioso debe recabar al menos la siguiente información:

(Acceso libre, no requiere suscripción)

  • Fechas relevantes: descubrimiento, creación de dominio, eliminación, etc.
  • Dominio/s
  • URL
  • Direcciones IP
  • Código fuente
  • Captura de pantalla o videos del comportamiento
  • Diferentes contactos: Registrante del dominio, propietario de la IP, CSIRTs/CERT, etc

A veces, los ataques de phishing o sitios maliciosos emplean mecanismos que dificultan su eliminación, como el uso de CDN o servicios de hosting con protección de identidad para el propietario del sitio o el acceso restringido al phishing desde ubicaciones geográficas específicas.

Al momento de reportar el sitio malicioso es recomendable agregar en el reporte desde qué ubicación geográfica se puede acceder al contenido malicioso. Esto es importante para que el receptor del reporte pueda reproducir de alguna manera el comportamiento indeseable que le estamos indicando en nuestro reporte.

Existen diferentes maneras de observar desde qué ubicaciones es posible acceder al contenido malicioso. Podría usarse servicios VPN o proxys, que brindan una IP del país que queremos verificar el comportamiento malicioso. En este artículo desarrollaremos cómo utilizar RIPE Atlas para tal fin.

Las opiniones expresadas por los autores de este blog son propias y no necesariamente reflejan las opiniones de LACNIC.

0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments