13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

La nueva variante de botnet Mirai V3G4 se dirige a servidores Linux y dispositivos IoT


Una nueva variante de Mirai: el red de bots El malware solía lanzarse masivamente DDoS Ataques: apunta a 13 vulnerabilidades Internet de las Cosas Dispositivos conectados a servidores Linux, según investigadores del equipo de ciberseguridad de la Unidad 42 de Palo Alto Network.

Una vez comprometidos por la variante denominada V3G4, los atacantes pueden controlar completamente los dispositivos vulnerables y convertirse en parte de una botnet que puede usarse para futuras campañas, incluidos los ataques DDoS.

“Las vulnerabilidades tienen una menor complejidad de ataque que las variantes observadas anteriormente, pero conservan un impacto de seguridad crítico que puede conducir a la ejecución remota de código”, dijo Unit 42 en su informe sobre la nueva variante.

Se observó actividad V3G4 en tres campañas entre julio y diciembre del año pasado, dijo la Unidad 42.

Según los investigadores, las tres campañas parecían estar vinculadas a la misma variante y al botnet Mirai por múltiples razones. Descubrieron que los dominios con la infraestructura de comando y control (C2) codificada de forma rígida, utilizada para mantener la comunicación con los dispositivos infectados, contenían el mismo formato de cadenas. Además, las descargas de scripts de shell son similares y la botnet utilizada en todos los ataques tiene una funcionalidad idéntica.

El actor de amenazas que implementó V3G4 explotó vulnerabilidades que podrían conducir a la ejecución remota de código, dijo Code 42. Una vez ejecutado, el malware tiene una función para verificar si el dispositivo host ya ha sido infectado. Si ya ha sido infectado, sale del dispositivo. También intenta deshabilitar una serie de procesos de una lista codificada que contiene otras familias de malware de botnet de la competencia.

Derechos de autor © 2023 IDG Communications, Inc.



Nos llegó este contenido de ciberseguridad de: CSO Online

Encontrarás la noticia original en el enlace que se encuentra a continuación: https://www.csoonline.com/article/3688570/new-mirai-botnet-variant-v3g4-targets-linux-servers-iot-devices.html#tk.rss_news

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *