Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Se sospecha que la red de bots KmsdBot se utiliza como servicio DDoS de alquiler
  • Tecnología

Se sospecha que la red de bots KmsdBot se utiliza como servicio DDoS de alquiler

teknomers 20 de Aralık de 2022 (Last updated: 20 de Aralık de 2022) 3 minutes read
Se sospecha que la red de bots KmsdBot se utiliza


20 de diciembre de 2022Ravie LakshmanánSeguridad del servidor / Ataques cibernéticos

Un análisis continuo de la KmsdBot botnet ha planteado la posibilidad de que sea un servicio DDoS de alquiler ofrecido a otros actores de amenazas.

Esto se basa en las diferentes industrias y geografías que fueron atacadas, dijo la empresa de infraestructura web Akamai. Entre los objetivos notables incluidos CincoM y RojoMque son modificaciones de juegos para Grand Theft Auto V y Red Dead Redemption 2, así como marcas de lujo y firmas de seguridad.

KmsdBot es un malware basado en Go que aprovecha SSH para infectar sistemas y llevar a cabo actividades como minería de criptomonedas e iniciar comandos usando TCP y UDP para montar ataques de denegación de servicio distribuido (DDoS).

La seguridad cibernética

Sin embargo, la falta de un mecanismo de verificación de errores en el código fuente del malware hizo que los operadores de malware bloquearan inadvertidamente su propia red de bots el mes pasado.

“Según las IP y los dominios observados, la mayoría de las víctimas se encuentran en Asia, América del Norte y Europa”, los investigadores de Akamai, Larry W. Cashdollar y Allen West. dijo. “La presencia de estos comandos rastrea con observaciones previas de servidores de juegos específicos y ofrece un vistazo a los clientes de esta botnet de alquiler”.

Red de bots KmsdBot

Akamai, que examinó el tráfico de ataque, identificó 18 comandos diferentes que KmsdBot acepta desde un servidor remoto, uno de los cuales, denominado “bigdata”, sirve para enviar paquetes basura que contienen grandes cantidades de datos a un objetivo en un intento de agotar su ancho de banda.

También se incluyen comandos como “fivem” y “redm” que están diseñados para apuntar a servidores mod de videojuegos, junto con una instrucción de “escanear” que “parece apuntar a rutas específicas dentro del entorno de destino”.

Registrar los intentos de infección de la botnet indica una actividad mínima en el territorio ruso y las regiones vecinas, lo que podría ofrecer una pista sobre sus orígenes.

Un desglose adicional de los comandos de ataque observados durante un período de tiempo de 30 días muestra que “bigdata” lidera con una frecuencia de más de 70. Las llamadas a “fivem” se han producido 45 veces, mientras que “redm” ha recibido menos de 10 llamadas.

“Esto nos dice que aunque los servidores de juegos son un objetivo específico que se ofrece, puede que no sea la única industria que se ve afectada por estos ataques”, dijeron los investigadores. “La compatibilidad con varios tipos de servidores aumenta la facilidad de uso general de esta botnet y parece ser eficaz para atraer clientes”.

Los hallazgos llegan una semana después de que Microsoft detallara una botnet multiplataforma conocida como MCCrash que viene con capacidades para llevar a cabo ataques DDoS contra servidores privados de Minecraft.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Protesta policial en los aeropuertos: “No hay molestias adicionales para los viajeros en Zaventem"
Next: El Banco Mundial proporciona otros 610 millones de dólares en ayuda a Ucrania

Related Stories

  • Tecnología

¿Viajar durante la Copa del Mundo 2026? Aquí está el VPN que también protege tus boletos y contraseñas.

teknomers 30 de Haziran de 2026
¿Necesitas un smartphone 5G sin arruinarte? El Redmi Note 15
  • Tecnología

¿Necesitas un smartphone 5G sin arruinarte? El Redmi Note 15 de 256 Go está a 194,99€ en las rebajas.

teknomers 30 de Haziran de 2026
Android 17: el códec LHDC de alta resolución llega a
  • Tecnología

Android 17: el códec LHDC de alta resolución llega a los Pixel

teknomers 30 de Haziran de 2026

You May Have Missed

  • General

Recall de transmisión de Ford NHTSA: Ford retira del mercado más de 741,000 vehículos por un problema de transmisión que podría resultar en accidentes y lesiones.

teknomers 30 de Haziran de 2026
  • Deporte

Copa Mundial Femenina T20: Resumen de Australia vs. West Indies

teknomers 30 de Haziran de 2026
  • General

Líbano: « Mientras Hezbollah esté presente, nosotros permaneceremos aquí », afirma Benyamin Netanyahu desde el sur del país.

teknomers 30 de Haziran de 2026
  • Finanzas

Los empleados de EDF demandan a la empresa por la “opacidad” de los salarios de sus directivos

teknomers 30 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.