Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Botnet basada en Mirai que aprovecha errores de día cero en enrutadores y NVR para ataques DDoS masivos
  • Tecnología

Botnet basada en Mirai que aprovecha errores de día cero en enrutadores y NVR para ataques DDoS masivos

teknomers 23 de Kasım de 2023 (Last updated: 23 de Kasım de 2023) 4 minutes read
Botnet basada en Mirai que aprovecha errores de día cero


23 de noviembre de 2023Sala de redacciónVulnerabilidad/amenaza cibernética

Una campaña activa de malware está aprovechando dos vulnerabilidades de día cero con funcionalidad de ejecución remota de código (RCE) para conectar enrutadores y grabadores de video a una botnet de denegación de servicio distribuida (DDoS) basada en Mirai.

“La carga útil se dirige a enrutadores y dispositivos de grabación de vídeo en red (NVR) con credenciales de administrador predeterminadas e instala variantes de Mirai cuando tiene éxito”, Akamai dicho en un aviso publicado esta semana.

Los detalles de las fallas se encuentran actualmente en secreto para permitir a los dos proveedores publicar parches y evitar que otros actores de amenazas abusen de ellos. Se espera que las correcciones para una de las vulnerabilidades se envíen el próximo mes.

Los ataques fueron descubiertos por primera vez por la empresa de seguridad e infraestructura web contra sus honeypots a finales de octubre de 2023. Los autores de los ataques aún no han sido identificados.

La seguridad cibernética

La botnet, cuyo nombre en código es InfectedSlurs debido al uso de lenguaje racial y ofensivo en los servidores de comando y control (C2) y cadenas codificadas, es una Variante del malware JenX Mirai que salió a la luz en enero de 2018.

Akamai dijo que también identificó muestras de malware adicionales que parecían estar relacionadas con la variante hailBot Mirai, la última de las cuales surgió en septiembre de 2023, según un análisis reciente de NSFOCUS.

“El hailBot se desarrolla basándose en el código fuente de Mirai, y su nombre se deriva de la cadena de información ‘hail china continental’ que sale después de ejecutarse”, dijo la firma de ciberseguridad con sede en Beijing. anotadodetallando su capacidad para propagarse mediante la explotación de vulnerabilidades y contraseñas débiles.

El desarrollo llega como Akamai detallado un shell web llamado wso-ng, una “iteración avanzada” de WSO (abreviatura de “web shell de oRb”) que se integra con herramientas legítimas como VirusTotal y SecurityTrails mientras oculta sigilosamente su interfaz de inicio de sesión detrás de una página de error 404 al intentar acceder a él. .

Una de las capacidades de reconocimiento notables del web shell implica la recuperación de metadatos de AWS para su posterior movimiento lateral, así como la búsqueda de posibles conexiones de bases de datos de Redis para obtener acceso no autorizado a datos confidenciales de las aplicaciones.

“Los shells web permiten a los atacantes ejecutar comandos en servidores para robar datos o utilizar el servidor como plataforma de lanzamiento para otras actividades como robo de credenciales, movimiento lateral, despliegue de cargas útiles adicionales o actividad práctica con el teclado, al tiempo que permiten a los atacantes persistir en una organización afectada”, Microsoft dicho en 2021.

La seguridad cibernética

El uso de web shells disponibles en el mercado también se considera un intento por parte de los actores de amenazas de desafiar los esfuerzos de atribución y pasar desapercibidos, un sello clave de los grupos de ciberespionaje que se especializan en la recopilación de inteligencia.

Otra táctica común adoptada por los atacantes es el uso de dominios comprometidos pero legítimos para fines C2 y distribución de malware.

En agosto de 2023, Infoblox reveló un ataque generalizado que involucran sitios web de WordPress comprometidos que redirigen condicionalmente a los visitantes a dominios intermediarios C2 y de algoritmo de generación de dominios de diccionario (DDGA). El actividad se ha atribuido a un actor de amenazas llamado VexTrio.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ¡Con sport.de y Toggo al éxito de la NFL!
Next: En directo – El ministro israelí espera dos meses más de ‘intensos combates’ tras una pausa en los combates

Related Stories

Yamaha NX-70A: el regreso muy premium en Hi-Fi
  • Tecnología

Yamaha NX-70A: el regreso muy premium en Hi-Fi

teknomers 12 de Haziran de 2026
Tu bloqueador de anuncios está desactualizado: esta herramienta actúa directamente
  • Tecnología

Tu bloqueador de anuncios está desactualizado: esta herramienta actúa directamente en la fuente del problema

teknomers 12 de Haziran de 2026
¿Te vas de vacaciones este verano? El Pass Ulys Télépéage
  • Tecnología

¿Te vas de vacaciones este verano? El Pass Ulys Télépéage fórmula Classic no cuesta nada durante 12 meses.

teknomers 12 de Haziran de 2026

You May Have Missed

Copa del Mundo 2026: ¿qué es este curioso casco que
  • Deporte

Copa del Mundo 2026: ¿qué es este curioso casco que llevan los árbitros del Mundial?

teknomers 12 de Haziran de 2026
¿Se ha detectado una nueva infección de transmisión sexual en
  • salud

¿Se ha detectado una nueva infección de transmisión sexual en Francia? ¿Qué sabemos sobre la “dermatophilose”, llamada “gale de boue”, que hasta ahora solo afectaba a caballos y bovinos?

teknomers 12 de Haziran de 2026
Mundial 2026: por falta de visa, el jugador de Ghana
  • Entretenimiento

Mundial 2026: por falta de visa, el jugador de Ghana Thomas Partey no jugará el primer partido contra Panamá

teknomers 12 de Haziran de 2026
  • General

La disminución del crecimiento de préstamos en mayo en China debido a la débil demanda

teknomers 12 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.