Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El nuevo Httpbot Botnet lanza más de 200 ataques DDoS de precisión en sectores de juegos y tecnología
  • Tecnología

El nuevo Httpbot Botnet lanza más de 200 ataques DDoS de precisión en sectores de juegos y tecnología

teknomers 16 de Mayıs de 2025 (Last updated: 16 de Mayıs de 2025) 4 minutes read
El nuevo Httpbot Botnet lanza más de 200 ataques DDoS


16 de mayo de 2025Ravie LakshmananEstados Unidos

Los investigadores de ciberseguridad están llamando la atención sobre un nuevo malware de Botnet llamado Httpbot Eso se ha utilizado para destacar principalmente la industria del juego, así como a las empresas de tecnología e instituciones educativas en China.

“En los últimos meses, se ha expandido agresivamente, aprovechando continuamente dispositivos infectados para lanzar ataques externos”, NSFOCUS dicho En un informe publicado esta semana. “Al emplear ataques de inundación HTTP altamente simulados y técnicas de ofuscación de características dinámicas, elude los mecanismos tradicionales de detección basados ​​en reglas”.

Httpbot, vistos por primera vez en la naturaleza en agosto de 2024, obtiene su nombre del uso de protocolos HTTP para lanzar ataques distribuidos de denegación de servicio. Escrito en Golang, es una anomalía dada su objetivo de los sistemas de Windows.

El troyano Botnet basado en Windows es notable por su uso en ataques con precisión dirigidos dirigidos a interfaces comerciales de alto valor, como los sistemas de inicio de sesión y de pago de juegos.

“Este ataque con precisión ‘como el bisturí’ plantea una amenaza sistémica para las industrias que dependen de la interacción en tiempo real”, dijo la compañía con sede en Beijing. “Httpbot marca un cambio de paradigma en los ataques DDoS, pasando de la ‘supresión del tráfico indiscriminado’ a ‘estrangulamiento comercial de alta precisión'”.

Se estima que HTTPBOT emitió no menos de 200 instrucciones de ataque desde principios de abril de 2025, con los ataques diseñados para atacar la industria del juego, las empresas de tecnología, las instituciones educativas y los portales de turismo en China.

Ciberseguridad

Una vez instalado y ejecutado, el malware oculta su interfaz gráfica de usuario (GUI) para evitar el monitoreo de procesos por parte de los usuarios y las herramientas de seguridad en un esfuerzo por aumentar el sigilo de los ataques. También recurre a la manipulación no autorizada del registro de Windows para garantizar que se ejecute automáticamente en el inicio del sistema.

El malware Botnet luego procede a establecer el contacto con un servidor de comando y control (C2) para esperar más instrucciones para ejecutar ataques de inundación HTTP contra objetivos específicos enviando un alto volumen de solicitudes HTTP. Admite varios módulos de ataque –

  • BrowserAttack, que implica el uso de instancias ocultas de Google Chrome para imitar el tráfico legítimo mientras agota los recursos del servidor
  • Httpautoattack, que utiliza un enfoque basado en cookies para simular con precisión las sesiones legítimas
  • Httpfpdlattack, que utiliza el protocolo HTTP/2 y opta por un enfoque que busca aumentar el cargador CPU en el servidor coaccionando para devolver respuestas grandes
  • WebSocketAttack, que utiliza protocolos “ws: //” y “wss: //” para establecer conexiones WebSocket
  • PostAttack, que obliga al uso de HTTP Post para realizar el ataque
  • CookieatTack, que agrega un flujo de procesamiento de cookies basado en el método de ataque de BrowserAttack

“Las familias DDOS Botnet tienden a congregarse en plataformas Linux e IoT”, dijo NSFOCUS. “Sin embargo, la familia Httpbot Botnet ha dirigido específicamente a la plataforma Windows”.

“Al simular profundamente las capas de protocolo e imitar el comportamiento legítimo del navegador, Httpbot omite las defensas que dependen de la integridad del protocolo. También ocupa continuamente los recursos de la sesión del servidor a través de rutas de URL aleatorias y mecanismos de reposición de cookies, en lugar de depender del volumen de tráfico Sheer”.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ¿Todavía puede mitigar sus condiciones? ¿Y si el ácido publica una película ahora? La respuesta a sus preguntas sobre el caso ácido
Next: Novo Nordisk Jefe Jørgensen para renunciar

Related Stories

Siri: esta funcionalidad que Apple no precisó en la WWDC
  • Tecnología

Siri: esta funcionalidad que Apple no precisó en la WWDC debería llegar con iOS 27

teknomers 15 de Haziran de 2026
Así es como crear tu tienda en línea en dos
  • Tecnología

Así es como crear tu tienda en línea en dos minutos.

teknomers 15 de Haziran de 2026
RGPD y ciberseguridad: el vínculo que muchas PYMEs aún no
  • Tecnología

RGPD y ciberseguridad: el vínculo que muchas PYMEs aún no han comprendido

teknomers 15 de Haziran de 2026

You May Have Missed

  • Cultura

«Había perdido la capacidad de andar y de hablar»: «Si besoin», el impactante podcast de Nicolas Demorand sobre su bipolaridad

teknomers 15 de Haziran de 2026
Siri: esta funcionalidad que Apple no precisó en la WWDC
  • Tecnología

Siri: esta funcionalidad que Apple no precisó en la WWDC debería llegar con iOS 27

teknomers 15 de Haziran de 2026
  • Finanzas

«Predación», «pantuflaje»: un informe parlamentario denuncia la influencia de los fondos de inversión en Francia

teknomers 15 de Haziran de 2026
  • Deporte

Copa Mundial 2026: Bukayo Saka dice que está listo para arriesgar su condición física por Inglaterra

teknomers 15 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.