Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El malware KmsdBot se actualiza: ahora se dirige a dispositivos IoT con capacidades mejoradas
  • Tecnología

El malware KmsdBot se actualiza: ahora se dirige a dispositivos IoT con capacidades mejoradas

teknomers 28 de Ağustos de 2023 (Last updated: 28 de Ağustos de 2023) 3 minutes read
El malware KmsdBot se actualiza: ahora se dirige a dispositivos


28 de agosto de 2023THNInternet de las Cosas/Malware

Una versión actualizada de un malware botnet llamado KmsdBot ahora está apuntando a dispositivos de Internet de las cosas (IoT), diversificando simultáneamente sus capacidades y la superficie de ataque.

“El binario ahora incluye soporte para Escaneo Telnet y soporte para más arquitecturas de CPU”, dijo el investigador de seguridad de Akamai, Larry W. Cashdollar. dicho en un análisis publicado este mes.

La seguridad cibernética

La última iteración, observada desde el 16 de julio de 2023, se produce meses después de que se supiera que la botnet se ofrece como un servicio de alquiler de DDoS a otros actores de amenazas. El hecho de que se mantenga activamente indica su eficacia en ataques del mundo real.

KmsdBot fue documentado por primera vez por la empresa de seguridad e infraestructura web en noviembre de 2022. Está diseñado principalmente para apuntar a servidores de juegos privados y proveedores de alojamiento en la nube, aunque desde entonces ha puesto sus ojos en algunos sitios educativos del gobierno rumano y españoles.

El malware está diseñado para escanear direcciones IP aleatorias en busca de puertos SSH abiertos y forzar el sistema con una lista de contraseñas descargada de un servidor controlado por el actor. Las nuevas actualizaciones incorporan escaneo Telnet y le permiten cubrir más arquitecturas de CPU que se encuentran comúnmente en dispositivos IoT.

“Al igual que el escáner SSH, el escáner Telnet llama a una función que genera una dirección IP aleatoria”, explicó Cashdollar. “Luego, intenta conectarse al puerto 23 en esa dirección IP. Sin embargo, el escáner Telnet no se detiene en una simple decisión de escuchar/no escuchar el puerto 23; verifica que el búfer de recepción contenga datos”.

La seguridad cibernética

El ataque contra Telnet se logra descargando un archivo de texto (telnet.txt) que contiene una lista de contraseñas débiles comúnmente utilizadas y sus combinaciones para una amplia gama de aplicaciones, aprovechando principalmente el hecho de que muchos dispositivos IoT mantienen sus credenciales predeterminadas sin cambios. .

“Las actividades en curso de la campaña de malware KmsdBot indican que los dispositivos IoT siguen siendo frecuentes y vulnerables en Internet, lo que los convierte en objetivos atractivos para construir una red de sistemas infectados”, dijo Cashdollar.

“Desde una perspectiva técnica, la adición de capacidades de escaneo telnet sugiere una expansión en la superficie de ataque de la botnet, lo que le permite apuntar a una gama más amplia de dispositivos. Además, a medida que el malware evoluciona y agrega soporte para más arquitecturas de CPU, representa una amenaza constante. a la seguridad de los dispositivos conectados a Internet.”

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Se estabiliza la lista de espera para donantes de corazones, los pacientes con corazón fallecido ahora también pueden ser donados
Next: La montaña VAM vuelve a estar abierta desde esta tarde hasta el Campeonato de Europa de ciclismo

Related Stories

Este software gratuito reduce el tamaño de tus fotos hasta
  • Tecnología

Este software gratuito reduce el tamaño de tus fotos hasta un 90 % sin necesidad de enviarlas a un servidor.

teknomers 22 de Haziran de 2026
Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre
  • Tecnología

Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre las “líneas PCIe” en tu PC

teknomers 21 de Haziran de 2026
Sin electricidad ni red de agua, este panel francés produce
  • Tecnología

Sin electricidad ni red de agua, este panel francés produce agua potable a partir del aire húmedo (Entrevista)

teknomers 21 de Haziran de 2026

You May Have Missed

  • General

Ucrania envía 60 drones sobre Moscú, Rusia cierra los cuatro aeropuertos de la ciudad

teknomers 22 de Haziran de 2026
  • Deporte

La creación de Jannik Sinner

teknomers 22 de Haziran de 2026
  • Finanzas

Aeropuerto Paris-Beauvais: lo que necesitas saber sobre el proyecto de ampliación que busca 9 millones de pasajeros

teknomers 22 de Haziran de 2026
  • General

Impactantes cantidades de fentanilo invaden las calles de EE. UU. mientras la DEA observa y no toma acción, muestran los registros

teknomers 22 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.