fbpx

Família de botnets ameaça dispositivos IoT

Entre os dispositivos estão Intelbras, TP-Link e D-Link

De acordo com o monitoramento do NSFOCUS Security Labs, desde o início deste ano, o XorBot, uma nova família de botnets com alto nível de conscientização antirrastreamento, segue em atualização contínua, inclusive com novos recursos. Ela foi descoberta pela NSFOCUS em novembro de 2023 e, divulgada um mês depois.

Até o momento, o XorBot se tornou uma ameaça à segurança no campo da Internet das Coisas (IoT), já que os invasores visam principalmente dispositivos como câmeras de vigilância Intelbras e roteadores da TP-Link e D-Link para propagação. Uma vez que um ataque é bem-sucedido, ele executa um programa Trojan malicioso no dispositivo comprometido, com a versão mais recente embutida com até 12 métodos de exploração diferentes.

À medida que o número de dispositivos controlados por essa botnet aumenta, os criminosos por trás dela começaram a se envolver ativamente em operações lucrativas, com o anúncio público de serviços de aluguel de ataques DDoS.

Também conhecida na comunidade de segurança como “Masjesu”, a versão mais recente do XorBot apresenta diferenças significativas, como na fase de lançamento, onde os caminhos de implementação específicos diferem. O mesmo ocorre no processo de verificação e nas características online. Mais de dez tipos de técnicas de exploração de vulnerabilidades foram recentemente integrados.

Raphael Tedesco, gerente de negócios da NSFOCUS, confirma que “a família de software malicioso tem estado extraordinariamente ativa”, e seus scripts de propagação demonstram uma ampla compatibilidade com várias arquiteturas de CPU. Além disso, o Trojan se disfarça como um componente legítimo do sistema, que grava a si mesmo ou comandos de execução relacionados na configuração para garantir a execução automática mesmo após uma reinicialização do sistema.

Após estabelecer uma conexão com a extremidade de controle, o trojan não envia imediatamente um pacote online, mas espera para receber dados da extremidade de controle. Posteriormente, o cliente retorna à sequência aleatória recebida, as informações de arquitetura do host comprometido e a identificação da versão para a extremidade do servidor, o que aumenta a dificuldade de rastreamento com base na detecção de assinatura.

O Trojan suporta vários tipos de métodos DDoS. Após receber instruções do servidor, ele primeiro executa a descriptografia e, em seguida, seleciona e atribui o tipo de ataque correspondente com base na diferença dos dados retornados pelo servidor.

Segundo Tedesco, os criminosos seguem inovando suas táticas antidetecção e antirastreamento, com o aprimoramento da furtividade do nível de comunicação, ao projetar lógica de interação de comunicação exclusiva. “Ao mesmo tempo, ao inserir código redundante e ofuscar assinaturas de amostra, eles melhoraram as capacidades defensivas no nível de arquivo, tornando seu comportamento de ataque mais difícil de monitorar e identificar”, finaliza.

por Comunicatio Dados que Comunicam

- 10 de dezembro de 2024
🤩 SIGA A GENTE NAS REDES
👉 Instagram: https://www.instagram.com/portalcontnews
👉 Notícias via Whatsapp_Folha: https://www.subscribepage.com/whatsfolha
👉 Notícias via Whatsapp_Fiscal: https://www.subscribepage.com/whatsfiscal
👉 Notícias via Whatsapp_Contábil: https://www.subscribepage.com/whatscontabil
👉 Canal no Telegram: https://t.me/contnews

Avaliem o Portal ContNews no Google!
Clique Aqui!

#ContNews #Contábil #Folha #Gestão #Fiscal #Inovação #Eventos

Portal ContNews

Portal ContNews

0 comentários

Enviar um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Posts relacionados
A revolução do Pix: como inovar sem perder a segurança

A revolução do Pix: como inovar sem perder a segurança

O equilíbrio entre acessibilidade e segurança é fundamental para o futuro do Pix. Soluções que integrem tecnologias como biometria, tokenização e intermediação podem ampliar o alcance do sistema sem comprometer a proteção dos usuários. A inclusão digital, por sua vez, é essencial para reduzir fraudes, aumentando a conscientização e capacitando mais pessoas a utilizarem o Pix de maneira segura.

Siga-nos no Instagram
Confira o calendário do Exame de Ordem Unificado para 2025

Confira o calendário do Exame de Ordem Unificado para 2025

A Coordenação Nacional do Exame de Ordem Unificado (EOU) apresenta o calendário provisório de aplicações das provas em 2025. O cronograma está sujeito a modificações.  43º EXAME DE ORDEM UNIFICADO - Publicação do Edital de Abertura: 2/1/2025 - Período de Inscrição:...

Confira o calendário do Exame de Ordem Unificado para 2025

Confira o calendário do Exame de Ordem Unificado para 2025

A Coordenação Nacional do Exame de Ordem Unificado (EOU) apresenta o calendário provisório de aplicações das provas em 2025. O cronograma está sujeito a modificações.  43º EXAME DE ORDEM UNIFICADO - Publicação do Edital de Abertura: 2/1/2025 - Período de Inscrição:...

SESCAP-PE participa do 2º Congresso FENACON 2024

SESCAP-PE participa do 2º Congresso FENACON 2024

O SESCAP/PE marcou presença no 2º Congresso FENACON 2024, com a participação do presidente Christian Watanabe, do vice-presidente Érico Morais, do diretor jurídico Fábio de Oliveira e o colaborador Diogo Rocha. Também marcaram presença os ex presidentes Ítalo de Melo...

Siga-nos
CAFÉ COM IR | 28/05

CAFÉ COM IR | 28/05

Atualize-se sobre as últimas novidades do Imposto de Renda Pessoa Física 2024 e tire suas dúvidas diretamente com os experts no assunto! Com Valter Koppe, conhecido como Doutor IR e Maurício de Luca, CEO da ConferIR. Assista na íntegra:...

Café com IR | 21/05

Café com IR | 21/05

Atualize-se sobre as últimas novidades do Imposto de Renda Pessoa Física 2024 e tire suas dúvidas diretamente com os experts no assunto! Com Valter Koppe, conhecido como Doutor IR e Maurício de Luca, CEO da ConferIR. Entre no Grupo Whatsapp CONTNEWS IRPF para ficar...

Café com IR | 14/05

Café com IR | 14/05

Devido os desastres recentes que ocorreram em diversas cidades do estado do Rio Grande do Sul, liberamos a isenção nas mensalidades do ConferIR, como forma de auxiliar na reestrutura dos escritórios contábeis e seus clientes. Estamos juntos nessa luta e faremos o...

Café com IR | 07/05

Café com IR | 07/05

Atualize-se sobre as últimas novidades do Imposto de Renda Pessoa Física 2024 e tire suas dúvidas diretamente com os experts no assunto! Com Valter Koppe, conhecido como Doutor IR e Maurício de Luca, CEO da ConferIR. Entre no Grupo Whatsapp CONTNEWS IRPF para ficar...

Café com IR 2024 | 30/04

Café com IR 2024 | 30/04

Atualize-se sobre as últimas novidades do Imposto de Renda Pessoa Física 2024 e tire suas dúvidas diretamente com os experts no assunto! Com Valter Koppe, conhecido como Doutor IR e Maurício de Luca, CEO da ConferIR. Entre no Grupo Whatsapp CONTNEWS IRPF para ficar...

Curso FGTS Digital | Turma 3 – Gravado

Curso FGTS Digital | Turma 3 – Gravado

Prepare-se para descobrir *As 5 Mudanças Mais Impactantes no DP com a Chegada do FGTS Digital* com os experts Jení Carla e João Paulo. As portas para o domínio completo do FGTS Digital estão abertas... mas não por muito tempo. ⏳ 🔹 Curso on-line, ao vivo e interativo🔹...

Aulão de Atualizações Trabalhistas e Previdenciárias

Aulão de Atualizações Trabalhistas e Previdenciárias

🔔🔔 Aulão de Atualizações Trabalhistas e Previdenciárias - GRAVADO 🔄 Fique por dentro de todas as atualizações do eSocial e seu ecossistema. Participe da retrospectiva 2023 e super preparação para 2024 com os maiores experts em DP do Brasil, Jení Carla Fritzke Schulter...

📖 eBook Como evitar a Malha Fina

📖 eBook Como evitar a Malha Fina

? eBook Como evitar a Malha Fina Declarações de IRPF retidas em malha da Receita Federal do Brasil deixam seus contribuintes sujeitos a penalidades, como multas, CPF bloqueado, emissão de passaporte proibida, entre outros. Em 2022, foram mais de um milhão de...

📖 eBook Como declarar PGBL e VGBL no IRPF 2023?

📖 eBook Como declarar PGBL e VGBL no IRPF 2023?

📖 eBook Como declarar PGBL e VGBL no IRPF 2023? O número de brasileiros que aderem a algum tipo de plano de previdência privada vem aumentando. Confira o ebook que traz tudo o que você precisa saber sobre as modalidades oferecidas no país e como declarar cada uma no...

📖 eBook Rendimentos Recebidos Acumuladamente na DIRPF 2023

📖 eBook Rendimentos Recebidos Acumuladamente na DIRPF 2023

Há tratamento tributário específico para situações em que rendimentos relativos a anos-calendário anteriores ao do recebimento, que deveriam ter sido pagos periodicamente, foram recebidos de uma única vez. Confira o ebook sobre o assunto com as atualizações para 2023!...