{"id":1720423,"date":"2025-05-16T12:07:04","date_gmt":"2025-05-16T12:07:04","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-nuevo-httpbot-botnet-lanza-mas-de-200-ataques-ddos-de-precision-en-sectores-de-juegos-y-tecnologia\/"},"modified":"2025-05-16T12:07:09","modified_gmt":"2025-05-16T12:07:09","slug":"el-nuevo-httpbot-botnet-lanza-mas-de-200-ataques-ddos-de-precision-en-sectores-de-juegos-y-tecnologia","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-nuevo-httpbot-botnet-lanza-mas-de-200-ataques-ddos-de-precision-en-sectores-de-juegos-y-tecnologia\/","title":{"rendered":"El nuevo Httpbot Botnet lanza m\u00e1s de 200 ataques DDoS de precisi\u00f3n en sectores de juegos y tecnolog\u00eda"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">16 de mayo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Estados Unidos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/El-nuevo-Httpbot-Botnet-lanza-mas-de-200-ataques-DDoS.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad est\u00e1n llamando la atenci\u00f3n sobre un nuevo malware de Botnet llamado <strong>Httpbot<\/strong> Eso se ha utilizado para destacar principalmente la industria del juego, as\u00ed como a las empresas de tecnolog\u00eda e instituciones educativas en China.<\/p>\n<p>&#8220;En los \u00faltimos meses, se ha expandido agresivamente, aprovechando continuamente dispositivos infectados para lanzar ataques externos&#8221;, NSFOCUS <a rel=\"noopener nofollow\" href=\"https:\/\/nsfocusglobal.com\/high-risk-warning-for-windows-ecosystem-new-botnet-family-httpbot-is-expanding\/\" target=\"_blank\">dicho<\/a> En un informe publicado esta semana. &#8220;Al emplear ataques de inundaci\u00f3n HTTP altamente simulados y t\u00e9cnicas de ofuscaci\u00f3n de caracter\u00edsticas din\u00e1micas, elude los mecanismos tradicionales de detecci\u00f3n basados \u200b\u200ben reglas&#8221;.<\/p>\n<p>Httpbot, vistos por primera vez en la naturaleza en agosto de 2024, obtiene su nombre del uso de protocolos HTTP para lanzar ataques distribuidos de denegaci\u00f3n de servicio. Escrito en Golang, es una anomal\u00eda dada su objetivo de los sistemas de Windows.<\/p>\n<p>El troyano Botnet basado en Windows es notable por su uso en ataques con precisi\u00f3n dirigidos dirigidos a interfaces comerciales de alto valor, como los sistemas de inicio de sesi\u00f3n y de pago de juegos.<\/p>\n<p>&#8220;Este ataque con precisi\u00f3n &#8216;como el bistur\u00ed&#8217; plantea una amenaza sist\u00e9mica para las industrias que dependen de la interacci\u00f3n en tiempo real&#8221;, dijo la compa\u00f1\u00eda con sede en Beijing. &#8220;Httpbot marca un cambio de paradigma en los ataques DDoS, pasando de la &#8216;supresi\u00f3n del tr\u00e1fico indiscriminado&#8217; a &#8216;estrangulamiento comercial de alta precisi\u00f3n'&#8221;.<\/p>\n<p>Se estima que HTTPBOT emiti\u00f3 no menos de 200 instrucciones de ataque desde principios de abril de 2025, con los ataques dise\u00f1ados para atacar la industria del juego, las empresas de tecnolog\u00eda, las instituciones educativas y los portales de turismo en China.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-d-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/SonicWall-confirma-la-explotacion-activa-de-fallas-que-afectan-multiples.png\" width=\"729\" height=\"91\"\/><\/a><\/center><\/div>\n<p>Una vez instalado y ejecutado, el malware oculta su interfaz gr\u00e1fica de usuario (GUI) para evitar el monitoreo de procesos por parte de los usuarios y las herramientas de seguridad en un esfuerzo por aumentar el sigilo de los ataques. Tambi\u00e9n recurre a la manipulaci\u00f3n no autorizada del registro de Windows para garantizar que se ejecute autom\u00e1ticamente en el inicio del sistema.<\/p>\n<p>El malware Botnet luego procede a establecer el contacto con un servidor de comando y control (C2) para esperar m\u00e1s instrucciones para ejecutar ataques de inundaci\u00f3n HTTP contra objetivos espec\u00edficos enviando un alto volumen de solicitudes HTTP. Admite varios m\u00f3dulos de ataque &#8211;<\/p>\n<ul>\n<li>BrowserAttack, que implica el uso de instancias ocultas de Google Chrome para imitar el tr\u00e1fico leg\u00edtimo mientras agota los recursos del servidor<\/li>\n<li>Httpautoattack, que utiliza un enfoque basado en cookies para simular con precisi\u00f3n las sesiones leg\u00edtimas<\/li>\n<li>Httpfpdlattack, que utiliza el protocolo HTTP\/2 y opta por un enfoque que busca aumentar el cargador CPU en el servidor coaccionando para devolver respuestas grandes<\/li>\n<li>WebSocketAttack, que utiliza protocolos &#8220;ws: \/\/&#8221; y &#8220;wss: \/\/&#8221; para establecer conexiones WebSocket<\/li>\n<li>PostAttack, que obliga al uso de HTTP Post para realizar el ataque<\/li>\n<li>CookieatTack, que agrega un flujo de procesamiento de cookies basado en el m\u00e9todo de ataque de BrowserAttack<\/li>\n<\/ul>\n<p>&#8220;Las familias DDOS Botnet tienden a congregarse en plataformas Linux e IoT&#8221;, dijo NSFOCUS. &#8220;Sin embargo, la familia Httpbot Botnet ha dirigido espec\u00edficamente a la plataforma Windows&#8221;.<\/p>\n<p>&#8220;Al simular profundamente las capas de protocolo e imitar el comportamiento leg\u00edtimo del navegador, Httpbot omite las defensas que dependen de la integridad del protocolo. Tambi\u00e9n ocupa continuamente los recursos de la sesi\u00f3n del servidor a trav\u00e9s de rutas de URL aleatorias y mecanismos de reposici\u00f3n de cookies, en lugar de depender del volumen de tr\u00e1fico Sheer&#8221;.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/05\/new-httpbot-botnet-launches-200.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80216 de mayo de 2025\ue804Ravie LakshmananEstados Unidos Los investigadores de ciberseguridad est\u00e1n llamando la atenci\u00f3n sobre un nuevo<\/p>\n","protected":false},"author":1,"featured_media":1720424,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,5895,4664,2347,308081,77,543,273784,273783,16,4654,273782,4659,4653,4655,480,21116,37406,246983,4665,246984,3368,455,239484],"class_list":["post-1720423","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-botnet","tag-como-hackear","tag-ddos","tag-httpbot","tag-juegos","tag-lanza","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-precision","tag-sectores","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-tecnologia","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1720423","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1720423"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1720423\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1720424"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1720423"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1720423"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1720423"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}