Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • La nueva botnet EnemyBot DDoS toma prestado el código de explotación de Mirai y Gafgyt
  • Tecnología

La nueva botnet EnemyBot DDoS toma prestado el código de explotación de Mirai y Gafgyt

teknomers 14 de Nisan de 2022 (Last updated: 14 de Nisan de 2022) 3 minutes read
La nueva botnet EnemyBot DDoS toma prestado el código de


Un grupo de amenazas que persigue la criptominería y los ataques de denegación de servicio distribuido (DDoS) se ha vinculado a una nueva red de bots llamada Enemybot, que se descubrió esclavizando enrutadores y dispositivos de Internet de las cosas (IoT) desde el mes pasado.

“Esta botnet se deriva principalmente del código fuente de Gafgyt, pero se ha observado que toma prestados varios módulos del código fuente original de Mirai”, Fortinet FortiGuard Labs dicho en un informe esta semana.

La botnet ha sido atribuida a un actor llamado Keksec (alias Seguridad KekNecro y FreakOut), que se ha vinculado a múltiples botnets como simps, Ryuk (que no debe confundirse con el ransomware del mismo nombre), y Samaely tiene un historial de apuntar a la infraestructura de la nube para llevar a cabo operaciones de criptominería y DDoS.

La seguridad cibernética

Dirigiéndose principalmente a enrutadores de Seowon Intech, D-Link e iRZ para propagar sus infecciones y crecer en volumen, un análisis de la espécimen de malware ha destacado los intentos de ofuscación de Enemybot para obstaculizar el análisis y conectarse a un servidor remoto alojado en la red de anonimato Tor para obtener comandos de ataque.

Enemybot, al igual que el otro malware de botnet, es el resultado de combinar y modificar el código fuente de Mirai y Gafgyt, con la última versión usando el escáner del primero y los módulos asesinos de bots que se usan para escanear y terminar los procesos de la competencia que se ejecutan en los mismos dispositivos.

Red de bots DDoS EnemyBot

Algunas de las vulnerabilidades de n-day utilizadas por la botnet para infectar más dispositivos son las siguientes:

  • CVE-2020-17456 (Puntuación CVSS: 9,8) – Una falla de ejecución remota de código en los dispositivos Seowon Intech SLC-130 y SLR-120S.
  • CVE-2018-10823 (Puntuación CVSS: 8.8) – Una vulnerabilidad de ejecución de código arbitrario en los enrutadores D-Link
  • CVE-2022-27226 (Puntuación CVSS: 8,8): un problema de falsificación de solicitudes entre sitios que afecta a los enrutadores móviles iRZ y conduce a la ejecución remota de código
La seguridad cibernética

Fortinet también señaló sus superposiciones con Gafgyt_torlo que sugiere que “Enemybot es probablemente una variante actualizada y ‘rebautizada’ de Gafgyt_tor”.

La divulgación se produce cuando los investigadores del Laboratorio de Investigación de Seguridad de Redes de Qihoo 360 (360 Netlab) detallaron una red de bots DDoS de rápida propagación llamada fodcha que ha atrapado a más de 10 000 bots activos diarios, infectando acumulativamente a más de 62 000 bots únicos del 29 de marzo al 10 de abril de 2022.

Se ha observado que Fodcha se propaga a través de vulnerabilidades conocidas en Android, GitLab (CVE-2021-22205), Realtek Jungle SDK (CVE-2021-35394), videograbadores digitales de MVPower, LILIN y enrutadores de TOTOLINK y ZHONE.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ¿Cómo proteger su red informática?
Next: ‘Movida sorprendente del entrenador del Ajax, Ten Hag: Stekelenburg se queda con la final de la copa’

Related Stories

NVIDIA XR AI: agentes IA para guiar a los profesionales
  • Tecnología

NVIDIA XR AI: agentes IA para guiar a los profesionales en AR

teknomers 17 de Haziran de 2026
Reestructuración de SFR: más de 400 boutiques cerradas y el
  • Tecnología

Reestructuración de SFR: más de 400 boutiques cerradas y el fin de la marca en el horizonte

teknomers 17 de Haziran de 2026
Samsung Galaxy: una IA analiza las fotos de tus animales
  • Tecnología

Samsung Galaxy: una IA analiza las fotos de tus animales para detectar cataratas, problemas dentales y más.

teknomers 17 de Haziran de 2026

You May Have Missed

  • General

Psicología del cilantro: Según la psicología, las personas que odian el cilantro no son comedores selectivos: Sus cerebros y genes pueden estar literalmente percibiendo algo diferente.

teknomers 17 de Haziran de 2026
  • General

Europeos del G7 y Estados Unidos producirán «bajo licencia» en Ucrania misiles de larga distancia

teknomers 17 de Haziran de 2026
  • Deporte

Inglaterra vs Nueva Zelanda – segundo test, The Oval: Tom Latham atrapado por Jacob Bethell de Jofra Archer

teknomers 17 de Haziran de 2026
  • General

Proverbio griego del día sobre confianza y liderazgo: Proverbio griego del día: ‘Nunca le des una espada a un tonto ni poder a un…’ – este dicho griego revela a las personas en las que nunca debes confiar ni poner a cargo para liderar.

teknomers 17 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.