{"id":1459343,"date":"2024-11-27T07:13:31","date_gmt":"2024-11-27T07:13:31","guid":{"rendered":"https:\/\/teknomers.com\/es\/matrix-botnet-explota-dispositivos-iot-en-una-campana-generalizada-de-botnet-ddos\/"},"modified":"2024-11-27T07:13:37","modified_gmt":"2024-11-27T07:13:37","slug":"matrix-botnet-explota-dispositivos-iot-en-una-campana-generalizada-de-botnet-ddos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/matrix-botnet-explota-dispositivos-iot-en-una-campana-generalizada-de-botnet-ddos\/","title":{"rendered":"Matrix Botnet explota dispositivos IoT en una campa\u00f1a generalizada de botnet DDoS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">27 de noviembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad de IoT\/Seguridad de red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/Matrix-Botnet-explota-dispositivos-IoT-en-una-campana-generalizada-de.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Un actor de amenazas llamado Matrix ha sido vinculado a una campa\u00f1a generalizada de denegaci\u00f3n de servicio (DoD) que aprovecha las vulnerabilidades y configuraciones err\u00f3neas en los dispositivos de Internet de las cosas (IoT) para incluirlos en una botnet disruptiva.<\/p>\n<p>&#8220;Esta operaci\u00f3n sirve como una ventanilla \u00fanica integral para escanear, explotar vulnerabilidades, implementar malware y configurar kits de tienda, mostrando un enfoque de &#8220;h\u00e1galo todo usted mismo&#8221; para los ciberataques&#8221;, Assaf Morag, director de inteligencia de amenazas en seguridad en la nube. agua firme, <a rel=\"noopener nofollow\" href=\"https:\/\/www.aquasec.com\/blog\/matrix-unleashes-a-new-widespread-ddos-campaign\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Hay indicios que sugieren que la operaci\u00f3n es obra de un actor lobo solitario, un guionista de origen ruso. Los ataques se han dirigido principalmente a direcciones IP ubicadas en China, Jap\u00f3n y, en menor medida, Argentina, Australia, Brasil, Egipto, India y Estados Unidos.<\/p>\n<p>La ausencia de Ucrania en la huella de victimolog\u00eda indica que los atacantes est\u00e1n impulsados \u200b\u200bpuramente por motivaciones financieras, dijo la firma de seguridad en la nube.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zerotrust-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1732617974_421_CISA-insta-a-las-agencias-a-aplicar-parches-criticos-quotRedes.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Las cadenas de ataques se caracterizan por la explotaci\u00f3n de fallas de seguridad conocidas, as\u00ed como de credenciales d\u00e9biles o predeterminadas para obtener acceso a un amplio espectro de dispositivos conectados a Internet, como c\u00e1maras IP, DVR, enrutadores y equipos de telecomunicaciones.<\/p>\n<p>Tambi\u00e9n se ha observado que el actor de amenazas aprovecha servidores Telnet, SSH y Hadoop mal configurados, con un enfoque particular en rangos de direcciones IP asociados con proveedores de servicios en la nube (CSP) como Amazon Web Services (AWS), Microsoft Azure y Google Cloud.<\/p>\n<p>La actividad maliciosa se basa adem\u00e1s en una amplia gama de scripts y herramientas disponibles p\u00fablicamente en GitHub, que en \u00faltima instancia implementan el malware botnet Mirai y otros programas relacionados con DDoS en dispositivos y servidores comprometidos.<\/p>\n<p>Esto incluye <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/wodxgod\/PYbot\" target=\"_blank\">Pybot<\/a>, <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/milesrack\/pynet\" target=\"_blank\">pinet<\/a>, <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/bwmarrin\/discordgo\" target=\"_blank\">DiscordGo<\/a>, <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/Egida\/Homo-Network\" target=\"_blank\">Red homo<\/a>un programa JavaScript que implementa un ataque de inundaci\u00f3n HTTP\/HTTPS y una herramienta que puede deshabilitar la aplicaci\u00f3n Microsoft Defender Antivirus en m\u00e1quinas con Windows.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/Matrix-Botnet-explota-dispositivos-IoT-en-una-campana-generalizada-de.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/Matrix-Botnet-explota-dispositivos-IoT-en-una-campana-generalizada-de.jpg\" alt=\"Red de robots Matrix\" border=\"0\" data-original-height=\"788\" data-original-width=\"1400\" title=\"Red de robots Matrix\"\/><\/a><\/div>\n<p>Tambi\u00e9n se descubri\u00f3 que Matrix utiliza una cuenta propia de GitHub que abrieron en noviembre de 2023 para presentar algunos de los artefactos DDoS utilizados en la campa\u00f1a. <\/p>\n<p>Tambi\u00e9n se cree que toda la oferta se anuncia como un servicio DDoS de alquiler a trav\u00e9s de un bot de Telegram llamado &#8220;Kraken Autobuy&#8221; que permite a los clientes elegir entre diferentes niveles a cambio de un pago en criptomonedas para realizar los ataques.<\/p>\n<p>&#8220;Esta campa\u00f1a, aunque no es muy sofisticada, demuestra c\u00f3mo las herramientas accesibles y el conocimiento t\u00e9cnico b\u00e1sico pueden permitir a las personas ejecutar un ataque amplio y multifac\u00e9tico contra numerosas vulnerabilidades y configuraciones err\u00f3neas en dispositivos conectados a la red&#8221;, dijo Morag.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-nov\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1730452711_528_Microsoft-retrasa-la-retirada-del-mercado-de-Windows-Copilot-por.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;La simplicidad de estos m\u00e9todos resalta la importancia de abordar pr\u00e1cticas de seguridad fundamentales, como cambiar las credenciales predeterminadas, proteger los protocolos administrativos y aplicar actualizaciones de firmware oportunas, para protegerse contra ataques amplios y oportunistas como este&#8221;.<\/p>\n<p>La revelaci\u00f3n se produce cuando NSFOCUS arroja luz sobre una familia de botnets evasivas denominada <a rel=\"noopener nofollow\" href=\"https:\/\/nsfocusglobal.com\/xorbot-a-stealthy-botnet-family-that-defies-detection\/\" target=\"_blank\">XorBot<\/a> que se ha dirigido principalmente a c\u00e1maras y enrutadores Intelbras de NETGEAR, TP-Link y D-Link desde noviembre de 2023. <\/p>\n<p>&#8220;A medida que aumenta el n\u00famero de dispositivos controlados por esta botnet, los operadores detr\u00e1s de ella tambi\u00e9n han comenzado a participar activamente en operaciones rentables, anunciando abiertamente servicios de alquiler de ataques DDoS&#8221;, afirma la empresa de ciberseguridad. <a rel=\"noopener nofollow\" href=\"https:\/\/nsfocusglobal.com\/alert-xorbot-comes-back-with-enhanced-tactics\/\" target=\"_blank\">dicho<\/a>la adici\u00f3n de la botnet se anuncia bajo el nombre de Masjesu.<\/p>\n<p>&#8220;Al mismo tiempo, al adoptar medios t\u00e9cnicos avanzados, como insertar c\u00f3digo redundante y ofuscar firmas de muestra, han mejorado las capacidades defensivas a nivel de archivos, haciendo que su comportamiento de ataque sea m\u00e1s dif\u00edcil de monitorear e identificar&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/11\/matrix-botnet-exploits-iot-devices-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80227 de noviembre de 2024\ue804Ravie LakshmananSeguridad de IoT\/Seguridad de red Un actor de amenazas llamado Matrix ha sido<\/p>\n","protected":false},"author":1,"featured_media":1459344,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,5895,3372,4664,2347,5718,6614,23670,10888,201033,118652,4654,201031,4659,4653,4655,246983,255454,246984,201032,158,246982,4660],"class_list":["post-1459343","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-botnet","tag-campana","tag-como-hackear","tag-ddos","tag-dispositivos","tag-explota","tag-generalizada","tag-iot","tag-las-noticias-de-los-piratas-informaticos","tag-matrix","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-una","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1459343","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1459343"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1459343\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1459344"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1459343"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1459343"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1459343"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}