Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Matrix Botnet explota dispositivos IoT en una campaña generalizada de botnet DDoS
  • Tecnología

Matrix Botnet explota dispositivos IoT en una campaña generalizada de botnet DDoS

teknomers 27 de Kasım de 2024 (Last updated: 27 de Kasım de 2024) 4 minutes read
Matrix Botnet explota dispositivos IoT en una campaña generalizada de


27 de noviembre de 2024Ravie LakshmananSeguridad de IoT/Seguridad de red

Un actor de amenazas llamado Matrix ha sido vinculado a una campaña generalizada de denegación de servicio (DoD) que aprovecha las vulnerabilidades y configuraciones erróneas en los dispositivos de Internet de las cosas (IoT) para incluirlos en una botnet disruptiva.

“Esta operación sirve como una ventanilla única integral para escanear, explotar vulnerabilidades, implementar malware y configurar kits de tienda, mostrando un enfoque de “hágalo todo usted mismo” para los ciberataques”, Assaf Morag, director de inteligencia de amenazas en seguridad en la nube. agua firme, dicho.

Hay indicios que sugieren que la operación es obra de un actor lobo solitario, un guionista de origen ruso. Los ataques se han dirigido principalmente a direcciones IP ubicadas en China, Japón y, en menor medida, Argentina, Australia, Brasil, Egipto, India y Estados Unidos.

La ausencia de Ucrania en la huella de victimología indica que los atacantes están impulsados ​​puramente por motivaciones financieras, dijo la firma de seguridad en la nube.

Ciberseguridad

Las cadenas de ataques se caracterizan por la explotación de fallas de seguridad conocidas, así como de credenciales débiles o predeterminadas para obtener acceso a un amplio espectro de dispositivos conectados a Internet, como cámaras IP, DVR, enrutadores y equipos de telecomunicaciones.

También se ha observado que el actor de amenazas aprovecha servidores Telnet, SSH y Hadoop mal configurados, con un enfoque particular en rangos de direcciones IP asociados con proveedores de servicios en la nube (CSP) como Amazon Web Services (AWS), Microsoft Azure y Google Cloud.

La actividad maliciosa se basa además en una amplia gama de scripts y herramientas disponibles públicamente en GitHub, que en última instancia implementan el malware botnet Mirai y otros programas relacionados con DDoS en dispositivos y servidores comprometidos.

Esto incluye Pybot, pinet, DiscordGo, Red homoun programa JavaScript que implementa un ataque de inundación HTTP/HTTPS y una herramienta que puede deshabilitar la aplicación Microsoft Defender Antivirus en máquinas con Windows.

Red de robots Matrix

También se descubrió que Matrix utiliza una cuenta propia de GitHub que abrieron en noviembre de 2023 para presentar algunos de los artefactos DDoS utilizados en la campaña.

También se cree que toda la oferta se anuncia como un servicio DDoS de alquiler a través de un bot de Telegram llamado “Kraken Autobuy” que permite a los clientes elegir entre diferentes niveles a cambio de un pago en criptomonedas para realizar los ataques.

“Esta campaña, aunque no es muy sofisticada, demuestra cómo las herramientas accesibles y el conocimiento técnico básico pueden permitir a las personas ejecutar un ataque amplio y multifacético contra numerosas vulnerabilidades y configuraciones erróneas en dispositivos conectados a la red”, dijo Morag.

Ciberseguridad

“La simplicidad de estos métodos resalta la importancia de abordar prácticas de seguridad fundamentales, como cambiar las credenciales predeterminadas, proteger los protocolos administrativos y aplicar actualizaciones de firmware oportunas, para protegerse contra ataques amplios y oportunistas como este”.

La revelación se produce cuando NSFOCUS arroja luz sobre una familia de botnets evasivas denominada XorBot que se ha dirigido principalmente a cámaras y enrutadores Intelbras de NETGEAR, TP-Link y D-Link desde noviembre de 2023.

“A medida que aumenta el número de dispositivos controlados por esta botnet, los operadores detrás de ella también han comenzado a participar activamente en operaciones rentables, anunciando abiertamente servicios de alquiler de ataques DDoS”, afirma la empresa de ciberseguridad. dichola adición de la botnet se anuncia bajo el nombre de Masjesu.

“Al mismo tiempo, al adoptar medios técnicos avanzados, como insertar código redundante y ofuscar firmas de muestra, han mejorado las capacidades defensivas a nivel de archivos, haciendo que su comportamiento de ataque sea más difícil de monitorear e identificar”.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Aquí está la lista completa: Estos clubes de la liga SM están buscando un entrenador en jefe: un hombre está de moda en este momento
Next: Se acerca la tormenta Conall: ráfagas de viento de hasta 120 kilómetros por hora

Related Stories

Galaxy Z Fold8, Fold8 Ultra, Flip8: Samsung presenta sus teléfonos
  • Tecnología

Galaxy Z Fold8, Fold8 Ultra, Flip8: Samsung presenta sus teléfonos plegables 2026

teknomers 22 de Temmuz de 2026
¿Amenaza la industria de la IA con colapsar? El problema
  • Tecnología

¿Amenaza la industria de la IA con colapsar? El problema de la eficiencia que preocupa a todo el sector

teknomers 22 de Temmuz de 2026
RTX Spark: los controladores oficiales de Windows 11 revelan dos
  • Tecnología

RTX Spark: los controladores oficiales de Windows 11 revelan dos variantes muy diferentes

teknomers 22 de Temmuz de 2026

You May Have Missed

  • General

El FBI emite aviso de ‘buscado’ para nacional indio en caso de tráfico de drogas.

teknomers 22 de Temmuz de 2026
  • Cultura

« Ici tout commence »: Catherine Davydzenka rompe el silencio y refuta « toda noción de legítima defensa » de su compañero

teknomers 22 de Temmuz de 2026
  • Deporte

«Queremos un equipo catalán»: en España, un mural con la imagen de Ferran Torres vandalizado por independentistas catalanes

teknomers 22 de Temmuz de 2026
Galaxy Z Fold8, Fold8 Ultra, Flip8: Samsung presenta sus teléfonos
  • Tecnología

Galaxy Z Fold8, Fold8 Ultra, Flip8: Samsung presenta sus teléfonos plegables 2026

teknomers 22 de Temmuz de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.