sexta-feira, 14 de novembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Brasil ocupa a segunda posição em ataques de nova botnet

Descoberta recente da família RDDoS foi realizada pela empresa de segurança NSFOCUS.

IT Section Por IT Section
24/01/2024 - 10:12
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

Após extensa pesquisa e análises, o Sistema Global de Caça a Ameaças da NSFOCUS identificou a propagação generalizada de um arquivo elfo até então desconhecido, revelando-se uma nova família de botnets. Denominado RDDoS pelos NSFOCUS Security Research Labs, o Trojan botnet exibe uma tendência notável para empregar o método ICMP_flood, lançando ataques DDoS ininterruptos, sendo aproximadamente 80% das atividades conduzidas por esse meio. Os principais países afetados incluem os Estados Unidos (36%), Brasil (22%) e França (15%).

A principal característica do RDDoS é sua capacidade de executar comandos durante ataques DDoS, aumentando significativamente a eficácia da ameaça. O Trojan também estabelece parâmetros online para distinguir dispositivos infectados e se protege contra ambientes sandbox, alterando o diretório de trabalho do processo e criando subprocessos eficazes.

O terminal controlado pode ser executado no host vítima de duas maneiras, com ou sem parâmetros, influenciando o conteúdo do pacote online. A ameaça presume-se que o criminoso julgue o tipo de dispositivo infectado com base nos parâmetros online. Adicionalmente, se o pacote online possuir parâmetros corretos, presume-se que seja emitido pelo invasor, enquanto a ausência de carga durante a execução insere a string “desconhecida”, indicando possível ambiente sandbox.

Durante a conexão com o terminal de controle, os parâmetros da linha de comando são consolidados como um pacote online. Após a operação online, o terminal controlado espera instruções do terminal de controle, avaliando as operações subsequentes com base em parâmetros como comprimento da instrução e valor do primeiro byte.

O RDDoS, uma nova família de botnets construída do zero, tem sido alvo de atualizações contínuas por parte de seus controladores, incorporando novos métodos de ataque DDoS e aprimorando suas funções. Raphael Tedesco, gerente da NSFOCUS para a América Latina, destaca a importância de estar atento a essa categoria de botnets, considerando que muitas famílias emergentes, apesar de sua aparente simplicidade, podem apresentar um fluxo constante de variantes.

Tags: botnetcibersegurançaNSFOCUS
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Kaspersky alerta sobre crescimento de ataques que imitam programas

Foto: Canva
Segurança

ISH Tecnologia identifica novo trojan bancário para Android e alerta sobre segurança mobile

Foto: Canva
Segurança

Claroty revela aumento de riscos em sistemas ciberfísicos

Foto: Canva
Segurança

Tenable identifica sete falhas críticas de segurança no ChatGPT

Próximo Artigo
Foto: Divulgação

Genetec anuncia novo engenheiro de aplicações

Por favor, faça login para comentar

Recomendado

Foto: Canva

Estão disponíveis bolsas de tecnologia da Fundação Estudar em parceria com o Nubank

Foto: Divulgação

Tecnologias habilitadoras para cidades seguras

Foto: Canva

TP-Link lança plataforma gratuita para gestão de redes em nuvem

Trending

Foto: Divulgação

O profissional de TI é o talento humano que dá sentido à Inteligência Artificial

Foto: Divulgação

Desconfie sempre: como o modelo Zero Trust contribui para aperfeiçoar a estratégia de cibersegurança

Foto: Canva

Senior Sistemas adquire a Konviva para fortalecer oferta de educação corporativa

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Divulgação

Segurança cibernética 5.0: Quando a defesa aprende a pensar

Foto: Canva

DXC lança Xponential, modelo que acelera adoção de IA em larga escala

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.