Família de botnets ameaça dispositivos IoT

Entre os dispositivos estão Intelbras, TP-Link e D-Link

De acordo com o monitoramento do NSFOCUS Security Labs, desde o início deste ano, o XorBot, uma nova família de botnets com alto nível de conscientização antirrastreamento, segue em atualização contínua, inclusive com novos recursos. Ela foi descoberta pela NSFOCUS em novembro de 2023 e, divulgada um mês depois.

Até o momento, o XorBot se tornou uma ameaça à segurança no campo da Internet das Coisas (IoT), já que os invasores visam principalmente dispositivos como câmeras de vigilância Intelbras e roteadores da TP-Link e D-Link para propagação. Uma vez que um ataque é bem-sucedido, ele executa um programa Trojan malicioso no dispositivo comprometido, com a versão mais recente embutida com até 12 métodos de exploração diferentes.

À medida que o número de dispositivos controlados por essa botnet aumenta, os criminosos por trás dela começaram a se envolver ativamente em operações lucrativas, com o anúncio público de serviços de aluguel de ataques DDoS.

Também conhecida na comunidade de segurança como “Masjesu”, a versão mais recente do XorBot apresenta diferenças significativas, como na fase de lançamento, onde os caminhos de implementação específicos diferem. O mesmo ocorre no processo de verificação e nas características online. Mais de dez tipos de técnicas de exploração de vulnerabilidades foram recentemente integrados.

Raphael Tedesco, gerente de negócios da NSFOCUS, confirma que “a família de software malicioso tem estado extraordinariamente ativa”, e seus scripts de propagação demonstram uma ampla compatibilidade com várias arquiteturas de CPU. Além disso, o Trojan se disfarça como um componente legítimo do sistema, que grava a si mesmo ou comandos de execução relacionados na configuração para garantir a execução automática mesmo após uma reinicialização do sistema.

Após estabelecer uma conexão com a extremidade de controle, o trojan não envia imediatamente um pacote online, mas espera para receber dados da extremidade de controle. Posteriormente, o cliente retorna à sequência aleatória recebida, as informações de arquitetura do host comprometido e a identificação da versão para a extremidade do servidor, o que aumenta a dificuldade de rastreamento com base na detecção de assinatura.

O Trojan suporta vários tipos de métodos DDoS. Após receber instruções do servidor, ele primeiro executa a descriptografia e, em seguida, seleciona e atribui o tipo de ataque correspondente com base na diferença dos dados retornados pelo servidor.

Segundo Tedesco, os criminosos seguem inovando suas táticas antidetecção e antirastreamento, com o aprimoramento da furtividade do nível de comunicação, ao projetar lógica de interação de comunicação exclusiva. “Ao mesmo tempo, ao inserir código redundante e ofuscar assinaturas de amostra, eles melhoraram as capacidades defensivas no nível de arquivo, tornando seu comportamento de ataque mais difícil de monitorar e identificar”, finaliza.

por Comunicatio Dados que Comunicam

- 10 de dezembro de 2024
🤩 SIGA A GENTE NAS REDES
👉 Instagram: https://www.instagram.com/portalcontnews
👉 Notícias via Whatsapp_Folha: https://www.subscribepage.com/whatsfolha
👉 Notícias via Whatsapp_Fiscal: https://www.subscribepage.com/whatsfiscal
👉 Notícias via Whatsapp_Contábil: https://www.subscribepage.com/whatscontabil
👉 Canal no Telegram: https://t.me/contnews

Avaliem o Portal ContNews no Google!
Clique Aqui!

#ContNews #Contábil #Folha #Gestão #Fiscal #Inovação #Eventos

Portal ContNews

Portal ContNews

0 comentários

Enviar um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Posts relacionados
Siga-nos no Instagram
PGFN ajuda a mudar vida de produtores rurais

PGFN ajuda a mudar vida de produtores rurais

Balanço de seis meses do Programa Desenrola Rural resulta em R$ 6 bilhões regularizados. Nos primeiros seis meses do Desenrola Rural foram regularizados R$ 6 bilhões, referentes a mais de 268 mil inscrições, somente no âmbito da Procuradoria-Geral da Fazenda Nacional...

Siga-nos
Café com IR: 27/05 |Últimos dias

Café com IR: 27/05 |Últimos dias

📣 Entramos na reta final do IRPF 2025! Amanhã, terça-feira (27/05), às 8h30, vamos AO VIVO com uma edição especial do Café com IR pra te ajudar a resolver as últimas dúvidas antes do prazo final! 🎯 Não deixe para a última hora! 🎙 Com:Valter Koppe – ex-supervisor do...

Café com IR: 20/05 | Saiba tudo sobre a Lei 14.754!

Café com IR: 20/05 | Saiba tudo sobre a Lei 14.754!

Nesta terça-feira, 20 de maio, às 8h30, vamos falar AO VIVO sobre um tema que está movimentando o universo tributário:🔎 Saiba tudo sobre a Lei 14.754! Se você ainda tem dúvidas sobre a nova lei da tributação dos fundos exclusivos e offshores, essa live é pra você! 🎙️...

Café com IR: 13/05 | Tem dúvidas sobre o IRPF 2025?

Café com IR: 13/05 | Tem dúvidas sobre o IRPF 2025?

☕📊 Mais uma edição do Café com IR 2025 está chegando! Amanhã, 13 de maio, às 8h30, tem mais uma live especial com o professor Valter Koppe, ex-supervisor do IRPF no Estado de SP — que vem participando desde o início desta jornada ao lado de Mauricio De Luca, CEO da...

Café com IR: 06/05 | Tem dúvidas sobre o IRPF 2025?

Café com IR: 06/05 | Tem dúvidas sobre o IRPF 2025?

📣 Amanhã tem live sobre IRPF 2025! Ainda tem dúvidas sobre a sua declaração? Então se liga: nesta terça-feira, 06 de maio, às 8h30, estaremos AO VIVO no canal do ConntNews no YouTube respondendo as principais perguntas sobre o Imposto de Renda! 🧾💡 É a sua chance de...

Café com IR: 29/04 | Tem dúvidas sobre o IRPF 2025?

Café com IR: 29/04 | Tem dúvidas sobre o IRPF 2025?

📣 É amanhã! Tem dúvidas sobre o IRPF 2025? Então não perca: amanhã, 29 de abril às 8h30, estaremos ao vivo no Youtube do ContNews, respondendo todas as suas perguntas! Prepare suas dúvidas, participe com a gente e declare seu imposto de renda com mais segurança! 🗓 29...

Curso FGTS Digital | Turma 3 – Gravado

Curso FGTS Digital | Turma 3 – Gravado

Prepare-se para descobrir *As 5 Mudanças Mais Impactantes no DP com a Chegada do FGTS Digital* com os experts Jení Carla e João Paulo. As portas para o domínio completo do FGTS Digital estão abertas... mas não por muito tempo. ⏳ 🔹 Curso on-line, ao vivo e interativo🔹...

Aulão de Atualizações Trabalhistas e Previdenciárias

Aulão de Atualizações Trabalhistas e Previdenciárias

🔔🔔 Aulão de Atualizações Trabalhistas e Previdenciárias - GRAVADO 🔄 Fique por dentro de todas as atualizações do eSocial e seu ecossistema. Participe da retrospectiva 2023 e super preparação para 2024 com os maiores experts em DP do Brasil, Jení Carla Fritzke Schulter...

📖 eBook Como evitar a Malha Fina

📖 eBook Como evitar a Malha Fina

? eBook Como evitar a Malha Fina Declarações de IRPF retidas em malha da Receita Federal do Brasil deixam seus contribuintes sujeitos a penalidades, como multas, CPF bloqueado, emissão de passaporte proibida, entre outros. Em 2022, foram mais de um milhão de...

📖 eBook Como declarar PGBL e VGBL no IRPF 2023?

📖 eBook Como declarar PGBL e VGBL no IRPF 2023?

📖 eBook Como declarar PGBL e VGBL no IRPF 2023? O número de brasileiros que aderem a algum tipo de plano de previdência privada vem aumentando. Confira o ebook que traz tudo o que você precisa saber sobre as modalidades oferecidas no país e como declarar cada uma no...

📖 eBook Rendimentos Recebidos Acumuladamente na DIRPF 2023

📖 eBook Rendimentos Recebidos Acumuladamente na DIRPF 2023

Há tratamento tributário específico para situações em que rendimentos relativos a anos-calendário anteriores ao do recebimento, que deveriam ter sido pagos periodicamente, foram recebidos de uma única vez. Confira o ebook sobre o assunto com as atualizações para 2023!...