Qualys, Inc. (NASDAQ: QLYS), proveedor líder de soluciones de cumplimiento y seguridad en la nube, ha anunciado el hallazgo de una nueva y extensa campaña en curso, denominada Murdoc_Botnet, que forma parte de la famosa botnet Mirai. Esta variante muestra capacidades mejoradas para comprometer dispositivos y crear redes botnet más amplias. El descubrimiento fue realizado por la Unidad de Investigación de Amenazas (TRU) de Qualys, que identificó más de 100 conjuntos de servidores y más de 1.300 direcciones IP comprometidas.
Mirai, un malware persistente descubierto en 2016, se infiltra en dispositivos IoT (Internet de las Cosas) y los convierte en una red de bots controlados a distancia, llamados «zombis». Estos dispositivos luego se utilizan para realizar ataques de denegación de servicio distribuidos (DDoS). Tras un análisis de rutina, el equipo de investigación de Qualys detectó una campaña activa que afecta a cámaras AVTech y routers Huawei, especialmente el modelo HG532. Mediante el sistema de detección y respuesta de endpoints (EDR) de Qualys, así como a través de inteligencia de amenazas y fuentes abiertas (OSINT), se confirmó que Murdoc_Botnet es una variante de la botnet Mirai.
La nueva campaña utiliza vulnerabilidades conocidas (como CVE-2024-7029 y CVE-2017-17215) para inyectar cargas maliciosas en los dispositivos comprometidos. Además, los análisis han identificado más de 100 servidores encargados de gestionar las IPs infectadas. El proceso de infección se lleva a cabo mediante archivos ELF y ShellScript. Primero, el archivo malicioso se carga en el dispositivo afectado y, a continuación, el servidor de control y comando (C2) se encarga de instalar la botnet.
Sergio Pedroche, Country Manager de Qualys Iberia, explicó: «El malware Mirai se aprovecha de las vulnerabilidades de seguridad en los dispositivos IoT, lo que le permite crear botnets masivas con un alcance global». Además, destacó que «solo el uso de tecnologías avanzadas puede garantizar una defensa proactiva contra estos ataques».

Para protegerse contra esta nueva variante de la botnet, desde la Unidad de Investigación de Amenazas de Qualys se recomiendan las siguientes medidas:
Para más información sobre la botnet Murdoc_Botnet, se puede consultar el blog de Qualys.
Rincón del CISO
28 Julio 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas