Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El malware KmsdBot se actualiza: ahora se dirige a dispositivos IoT con capacidades mejoradas
  • Tecnología

El malware KmsdBot se actualiza: ahora se dirige a dispositivos IoT con capacidades mejoradas

teknomers 28 de Ağustos de 2023 (Last updated: 28 de Ağustos de 2023) 3 minutes read
El malware KmsdBot se actualiza: ahora se dirige a dispositivos


28 de agosto de 2023THNInternet de las Cosas/Malware

Una versión actualizada de un malware botnet llamado KmsdBot ahora está apuntando a dispositivos de Internet de las cosas (IoT), diversificando simultáneamente sus capacidades y la superficie de ataque.

“El binario ahora incluye soporte para Escaneo Telnet y soporte para más arquitecturas de CPU”, dijo el investigador de seguridad de Akamai, Larry W. Cashdollar. dicho en un análisis publicado este mes.

La seguridad cibernética

La última iteración, observada desde el 16 de julio de 2023, se produce meses después de que se supiera que la botnet se ofrece como un servicio de alquiler de DDoS a otros actores de amenazas. El hecho de que se mantenga activamente indica su eficacia en ataques del mundo real.

KmsdBot fue documentado por primera vez por la empresa de seguridad e infraestructura web en noviembre de 2022. Está diseñado principalmente para apuntar a servidores de juegos privados y proveedores de alojamiento en la nube, aunque desde entonces ha puesto sus ojos en algunos sitios educativos del gobierno rumano y españoles.

El malware está diseñado para escanear direcciones IP aleatorias en busca de puertos SSH abiertos y forzar el sistema con una lista de contraseñas descargada de un servidor controlado por el actor. Las nuevas actualizaciones incorporan escaneo Telnet y le permiten cubrir más arquitecturas de CPU que se encuentran comúnmente en dispositivos IoT.

“Al igual que el escáner SSH, el escáner Telnet llama a una función que genera una dirección IP aleatoria”, explicó Cashdollar. “Luego, intenta conectarse al puerto 23 en esa dirección IP. Sin embargo, el escáner Telnet no se detiene en una simple decisión de escuchar/no escuchar el puerto 23; verifica que el búfer de recepción contenga datos”.

La seguridad cibernética

El ataque contra Telnet se logra descargando un archivo de texto (telnet.txt) que contiene una lista de contraseñas débiles comúnmente utilizadas y sus combinaciones para una amplia gama de aplicaciones, aprovechando principalmente el hecho de que muchos dispositivos IoT mantienen sus credenciales predeterminadas sin cambios. .

“Las actividades en curso de la campaña de malware KmsdBot indican que los dispositivos IoT siguen siendo frecuentes y vulnerables en Internet, lo que los convierte en objetivos atractivos para construir una red de sistemas infectados”, dijo Cashdollar.

“Desde una perspectiva técnica, la adición de capacidades de escaneo telnet sugiere una expansión en la superficie de ataque de la botnet, lo que le permite apuntar a una gama más amplia de dispositivos. Además, a medida que el malware evoluciona y agrega soporte para más arquitecturas de CPU, representa una amenaza constante. a la seguridad de los dispositivos conectados a Internet.”

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Se estabiliza la lista de espera para donantes de corazones, los pacientes con corazón fallecido ahora también pueden ser donados
Next: La montaña VAM vuelve a estar abierta desde esta tarde hasta el Campeonato de Europa de ciclismo

Related Stories

Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre
  • Tecnología

Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre las “líneas PCIe” en tu PC

teknomers 21 de Haziran de 2026
Sin electricidad ni red de agua, este panel francés produce
  • Tecnología

Sin electricidad ni red de agua, este panel francés produce agua potable a partir del aire húmedo (Entrevista)

teknomers 21 de Haziran de 2026
Fin de la tondeuse el domingo por la mañana: Amazon
  • Tecnología

Fin de la tondeuse el domingo por la mañana: Amazon liquidó este robot Mammotion antes del Prime Day

teknomers 21 de Haziran de 2026

You May Have Missed

  • Deporte

Copa Mundial 2026: La pesadilla de Mohamed Salah en la Copa del Mundo ha terminado mientras lleva a Egipto a la historia

teknomers 22 de Haziran de 2026
  • General

Las restricciones de tierras raras de China aumentan la presión sobre el suministro a Japón

teknomers 22 de Haziran de 2026
En Estados Unidos, la exdirectora de inteligencia de Trump, que
  • General

En Estados Unidos, la exdirectora de inteligencia de Trump, que supervisaba el FBI y la CIA, habría estado bajo la influencia de una secta.

teknomers 22 de Haziran de 2026
Francia-Irak: «¡Hay un nonos para morder para ustedes!», Didier Deschamps
  • Deporte

Francia-Irak: «¡Hay un nonos para morder para ustedes!», Didier Deschamps ironiza sobre los debates en torno a Ousmane Dembélé

teknomers 22 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.