Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Nueva variante ‘V3G4’ de Mirai Botnet que explota 13 fallas para apuntar a dispositivos Linux e IoT
  • Tecnología

Nueva variante ‘V3G4’ de Mirai Botnet que explota 13 fallas para apuntar a dispositivos Linux e IoT

teknomers 17 de Şubat de 2023 (Last updated: 17 de Şubat de 2023) 3 minutes read
Nueva variante 'V3G4' de Mirai Botnet que explota 13 fallas


17 de febrero de 2023Ravie LakshmanánSeguridad IoT / Ciberataque

Se ha encontrado una nueva variante de la notoria botnet Mirai que aprovecha varias vulnerabilidades de seguridad para propagarse a dispositivos Linux e IoT.

Observada durante la segunda mitad de 2022, la nueva versión ha sido bautizada V3G4 por la Unidad 42 de Palo Alto Networks, que identificó tres campañas diferentes probablemente realizadas por el mismo actor de amenazas.

“Una vez que los dispositivos vulnerables se vean comprometidos, los atacantes los controlarán por completo y se convertirán en parte de la red de bots”, investigadores de la Unidad 42. dicho. “El actor de amenazas tiene la capacidad de utilizar esos dispositivos para realizar más ataques, como ataques distribuidos de denegación de servicio (DDoS)”.

Los ataques se centran principalmente en servidores expuestos y dispositivos de red que ejecutan Linux, y el adversario utiliza hasta 13 fallas que podrían conducir a la ejecución remota de código (RCE).

Algunas de las fallas notables se relacionan con fallas críticas en Atlassian Confluence Server and Data Center, enrutadores DrayTek Vigor, Airspan AirSpot y cámaras IP Geutebruck, entre otros. El defecto más antiguo de la lista es CVE-2012-4869un error de RCE en FreePBX.

Después de un compromiso exitoso, la carga útil de la botnet se recupera de un servidor remoto utilizando el wget y rizo utilidades.

Variante de la red de bots Mirai

La botnet, además de verificar si ya se está ejecutando en la máquina infectada, también toma medidas para eliminar otras botnets de la competencia, como Mozi, Okami y Yakuza.

V3G4 incluye además un conjunto de credenciales de inicio de sesión débiles o predeterminadas que utiliza para llevar a cabo ataques de fuerza bruta a través de Telnet/SSH y propagarse a otras máquinas.

También establece contacto con un servidor de comando y control para esperar comandos para lanzar ataques DDoS contra objetivos a través de los protocolos UDP, TCP y HTTP.

“Las vulnerabilidades mencionadas anteriormente tienen menos complejidad de ataque que las variantes observadas anteriormente, pero mantienen un impacto de seguridad crítico que puede conducir a la ejecución remota de código”, dijeron los investigadores.

Para evitar este tipo de ataques, se recomienda que los usuarios apliquen los parches y actualizaciones necesarios a medida que sean aplicables, y aseguren los dispositivos con contraseñas seguras.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ¿Cuándo llegará Ant-Man and the Wasp: Quantumania a Disney Plus?
Next: Texworld: el regreso de China al panorama ferial europeo

Related Stories

Starlink retira sus ventajas más populares y aumenta la factura
  • Tecnología

Starlink retira sus ventajas más populares y aumenta la factura a 10 euros al mes

teknomers 20 de Haziran de 2026
Apple lote de 4 AirTags de 2ª generación a 90,25
  • Tecnología

Apple lote de 4 AirTags de 2ª generación a 90,25 € en lugar de 119 €: la oferta a aprovechar antes del Prime Day

teknomers 20 de Haziran de 2026
Windows 11: Microsoft se alía con NVIDIA, AMD e Intel
  • Tecnología

Windows 11: Microsoft se alía con NVIDIA, AMD e Intel para rastrear los errores de DirectX

teknomers 20 de Haziran de 2026

You May Have Missed

  • Deporte

Copa Mundial 2026: Por qué Harry Kane es diferente en esta Copa Mundial – Alan Shearer

teknomers 20 de Haziran de 2026
  • AI

Premios ET al Producto de IA Más Innovador 2026: Por qué la atención médica se ha convertido en la prueba definitiva para la innovación en IA

teknomers 20 de Haziran de 2026
  • General

La televisión estatal iraní informa que el equipo del país que negocia con EE. UU. sobre la guerra se dirige a Suiza.

teknomers 20 de Haziran de 2026
  • General

Polonia retira a Volodymyr Zelensky la orden del Águila Blanca, conmoción en Ucrania

teknomers 20 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.