Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Matrix Botnet explota dispositivos IoT en una campaña generalizada de botnet DDoS
  • Tecnología

Matrix Botnet explota dispositivos IoT en una campaña generalizada de botnet DDoS

teknomers 27 de Kasım de 2024 (Last updated: 27 de Kasım de 2024) 4 minutes read
Matrix Botnet explota dispositivos IoT en una campaña generalizada de


27 de noviembre de 2024Ravie LakshmananSeguridad de IoT/Seguridad de red

Un actor de amenazas llamado Matrix ha sido vinculado a una campaña generalizada de denegación de servicio (DoD) que aprovecha las vulnerabilidades y configuraciones erróneas en los dispositivos de Internet de las cosas (IoT) para incluirlos en una botnet disruptiva.

“Esta operación sirve como una ventanilla única integral para escanear, explotar vulnerabilidades, implementar malware y configurar kits de tienda, mostrando un enfoque de “hágalo todo usted mismo” para los ciberataques”, Assaf Morag, director de inteligencia de amenazas en seguridad en la nube. agua firme, dicho.

Hay indicios que sugieren que la operación es obra de un actor lobo solitario, un guionista de origen ruso. Los ataques se han dirigido principalmente a direcciones IP ubicadas en China, Japón y, en menor medida, Argentina, Australia, Brasil, Egipto, India y Estados Unidos.

La ausencia de Ucrania en la huella de victimología indica que los atacantes están impulsados ​​puramente por motivaciones financieras, dijo la firma de seguridad en la nube.

Ciberseguridad

Las cadenas de ataques se caracterizan por la explotación de fallas de seguridad conocidas, así como de credenciales débiles o predeterminadas para obtener acceso a un amplio espectro de dispositivos conectados a Internet, como cámaras IP, DVR, enrutadores y equipos de telecomunicaciones.

También se ha observado que el actor de amenazas aprovecha servidores Telnet, SSH y Hadoop mal configurados, con un enfoque particular en rangos de direcciones IP asociados con proveedores de servicios en la nube (CSP) como Amazon Web Services (AWS), Microsoft Azure y Google Cloud.

La actividad maliciosa se basa además en una amplia gama de scripts y herramientas disponibles públicamente en GitHub, que en última instancia implementan el malware botnet Mirai y otros programas relacionados con DDoS en dispositivos y servidores comprometidos.

Esto incluye Pybot, pinet, DiscordGo, Red homoun programa JavaScript que implementa un ataque de inundación HTTP/HTTPS y una herramienta que puede deshabilitar la aplicación Microsoft Defender Antivirus en máquinas con Windows.

Red de robots Matrix

También se descubrió que Matrix utiliza una cuenta propia de GitHub que abrieron en noviembre de 2023 para presentar algunos de los artefactos DDoS utilizados en la campaña.

También se cree que toda la oferta se anuncia como un servicio DDoS de alquiler a través de un bot de Telegram llamado “Kraken Autobuy” que permite a los clientes elegir entre diferentes niveles a cambio de un pago en criptomonedas para realizar los ataques.

“Esta campaña, aunque no es muy sofisticada, demuestra cómo las herramientas accesibles y el conocimiento técnico básico pueden permitir a las personas ejecutar un ataque amplio y multifacético contra numerosas vulnerabilidades y configuraciones erróneas en dispositivos conectados a la red”, dijo Morag.

Ciberseguridad

“La simplicidad de estos métodos resalta la importancia de abordar prácticas de seguridad fundamentales, como cambiar las credenciales predeterminadas, proteger los protocolos administrativos y aplicar actualizaciones de firmware oportunas, para protegerse contra ataques amplios y oportunistas como este”.

La revelación se produce cuando NSFOCUS arroja luz sobre una familia de botnets evasivas denominada XorBot que se ha dirigido principalmente a cámaras y enrutadores Intelbras de NETGEAR, TP-Link y D-Link desde noviembre de 2023.

“A medida que aumenta el número de dispositivos controlados por esta botnet, los operadores detrás de ella también han comenzado a participar activamente en operaciones rentables, anunciando abiertamente servicios de alquiler de ataques DDoS”, afirma la empresa de ciberseguridad. dichola adición de la botnet se anuncia bajo el nombre de Masjesu.

“Al mismo tiempo, al adoptar medios técnicos avanzados, como insertar código redundante y ofuscar firmas de muestra, han mejorado las capacidades defensivas a nivel de archivos, haciendo que su comportamiento de ataque sea más difícil de monitorear e identificar”.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Aquí está la lista completa: Estos clubes de la liga SM están buscando un entrenador en jefe: un hombre está de moda en este momento
Next: Se acerca la tormenta Conall: ráfagas de viento de hasta 120 kilómetros por hora

Related Stories

Buena noticia para los suscriptores de Canal+: la cadena revela
  • Tecnología

Buena noticia para los suscriptores de Canal+: la cadena revela la lista de sus contenidos en UHD y UHD HDR

teknomers 29 de Haziran de 2026
Bitdefender Premium Security: una suite completa para proteger 5 dispositivos,
  • Tecnología

Bitdefender Premium Security: una suite completa para proteger 5 dispositivos, VPN ilimitado incluido, a precio rebajado

teknomers 29 de Haziran de 2026
Ferrari Luce: burlada en Occidente, ya tomada en serio en
  • Tecnología

Ferrari Luce: burlada en Occidente, ya tomada en serio en China

teknomers 29 de Haziran de 2026

You May Have Missed

Buena noticia para los suscriptores de Canal+: la cadena revela
  • Tecnología

Buena noticia para los suscriptores de Canal+: la cadena revela la lista de sus contenidos en UHD y UHD HDR

teknomers 29 de Haziran de 2026
Oleada de calor en Tarbes: Hasta 35,8 °C en las
  • salud

Oleada de calor en Tarbes: Hasta 35,8 °C en las habitaciones de los centros de salud, los cuidadores piden refuerzos urgentes

teknomers 29 de Haziran de 2026
Météo-France: estos seis departamentos están en alerta roja por incendios
  • Entretenimiento

Météo-France: estos seis departamentos están en alerta roja por incendios forestales para el miércoles

teknomers 29 de Haziran de 2026
  • Deporte

Yan Diomande: El objetivo del Liverpool prefiere el fichaje por el PSG

teknomers 29 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.