Entradas

Mostrando las entradas con la etiqueta botnet

Masjesu: la botnet DDoS-for-hire que apunta a dispositivos IoT en todo el mundo

Investigadores de ciberseguridad han identificado a Masjesu, una botnet sigilosa ofrecida como servicio DDoS-for-hire desde Telegram. La amenaza se enfoca en routers, gateways y otros dispositivos IoT de múltiples fabricantes y arquitecturas, con tácticas pensadas para persistir, expandirse y evitar atención innecesaria. Investigadores de ciberseguridad han revelado detalles sobre Masjesu, una botnet diseñada para ataques de denegación de servicio distribuido (DDoS) y comercializada como un servicio DDoS-for-hire desde al menos 2023 a través de Telegram. La amenaza está orientada a una amplia variedad de dispositivos IoT, incluidos routers, cámaras, DVR y NVR, y puede operar sobre múltiples arquitecturas. Según Trellix, Masjesu fue construida para la persistencia y la baja visibilidad, privilegiando una ejecución discreta en lugar de una infección masiva. Incluso evita rangos de IP bloqueados, como los pertenecientes al Departamento de Defensa de Estados Unidos, con el objetivo de p...

Operación del FBI engañó a miles de computadoras infectadas por Qakbot para desinstalar el malware

Imagen
Una operación del gobierno de los Estados Unidos ha desmantelado la infraestructura del notorio malware Qakbot, que las autoridades afirman causó "cientos de millones" de dólares en daños en todo el mundo. En un anuncio el martes, el FBI dijo que había "interrumpido y desmantelado" con éxito el malware Qakbot y había identificado más de 700,000 computadoras infectadas en todo el mundo, incluyendo más de 200,000 en los Estados Unidos. El Departamento de Justicia también anunció la incautación de más de $8.6 millones en criptomonedas de la organización cibercriminal Qakbot, que ahora estará disponible para las víctimas. La operación, realizada en colaboración con agencias de aplicación de la ley en Francia, Alemania, los Países Bajos, Rumania, Letonia y el Reino Unido, se describe como la mayor interrupción financiera y técnica liderada por Estados Unidos de una infraestructura de botnet utilizada por cibercriminales para cometer ransomware, fraudes financieros y otra...