Qualys

Detectada una nueva campaña de la botnet Mirai que afecta a cámaras AVTech y routers Huawei

Rincón del CISO

Qualys, Inc. (NASDAQ: QLYS), proveedor líder de soluciones de cumplimiento y seguridad en la nube, ha anunciado el hallazgo de una nueva y extensa campaña en curso, denominada Murdoc_Botnet, que forma parte de la famosa botnet Mirai. Esta variante muestra capacidades mejoradas para comprometer dispositivos y crear redes botnet más amplias. El descubrimiento fue realizado por la Unidad de Investigación de Amenazas (TRU) de Qualys, que identificó más de 100 conjuntos de servidores y más de 1.300 direcciones IP comprometidas. Mirai, un malware persistente descubierto en 2016, se infiltra en dispositivos IoT (Internet de las Cosas) y los convierte en una red de bots controlados a distancia, llamados "zombis". Estos dispositivos luego se utilizan para realizar ataques de denegación de servicio distribuidos (DDoS). Tras un análisis de rutina, el equipo de investigación de Qualys detectó una campaña activa que afecta a cámaras AVTech y routers Huawei, especialmente el modelo HG532. Mediante el sistema de detección y respuesta de endpoints (EDR) de Qualys, así como a través de inteligencia de amenazas y fuentes abiertas (OSINT), se confirmó que Murdoc_Botnet es una variante de la botnet Mirai. La nueva campaña utiliza vulnerabilidades conocidas (como CVE-2024-7029 y CVE-2017-17215) para inyectar cargas maliciosas en los dispositivos comprometidos. Además, los análisis han identificado más de 100 servidores encargados de gestionar las IPs infectadas. El proceso de infección se lleva a cabo mediante archivos ELF y ShellScript. Primero, el archivo malicioso se carga en el dispositivo afectado y, a continuación, el servidor de control y comando (C2) se encarga de instalar la botnet. Sergio Pedroche, Country Manager de Qualys Iberia, explicó: "El malware Mirai se aprovecha de las vulnerabilidades de seguridad en los dispositivos IoT, lo que le permite crear botnets masivas con un alcance global". Además, destacó que "solo el uso de tecnologías avanzadas puede garantizar una defensa proactiva contra estos ataques". Para protegerse contra esta nueva variante de la botnet, desde la Unidad de Investigación de Amenazas de Qualys se recomiendan las siguientes medidas: Monitorear periódicamente los procesos sospechosos, los eventos y el tráfico de red generado por la ejecución de cualquier binario o script no confiable. Ejecutar scripts de shell con precaución, especialmente si provienen de fuentes desconocidas. Mantener los sistemas y el firmware actualizados con las últimas versiones y parches de seguridad. Para más información sobre la botnet Murdoc_Botnet, se puede consultar el blog de Qualys.

27 Enero 2025

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad