sábado, 13 de dezembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

NSFOCUS alerta para nova família de botnets que ameaça dispositivos IoT

XorBot vem se atualizando constantemente e afetando dispositivos de segurança e conectividade, com ataques DDoS como uma de suas principais operações criminosas.

IT Section Por IT Section
03/12/2024 - 16:56
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

Uma nova ameaça no cenário de segurança cibernética está preocupando especialistas. A botnet XorBot, identificada pelo NSFOCUS Security Labs, se destaca pela alta capacidade de adaptação e antirrastreamento, tornando-se uma ameaça crescente no universo da Internet das Coisas (IoT). Desde sua descoberta, em novembro de 2023, e divulgação no mês seguinte, a XorBot tem se atualizado continuamente, com novos recursos e técnicas.

Impacto nos dispositivos de IoT

O XorBot tem como alvo principalmente dispositivos de vigilância e conectividade, como câmeras da Intelbras e roteadores das marcas TP-Link e D-Link. Quando um ataque é bem-sucedido, o XorBot instala um Trojan malicioso no dispositivo comprometido, utilizando até 12 métodos de exploração diferentes, com a versão mais recente apresentando atualizações significativas, especialmente na fase de implementação e verificação do malware.

Ações criminosas e lucro com ataques DDoS

À medida que cresce o número de dispositivos infectados, os criminosos envolvidos com a botnet começaram a anunciar publicamente serviços de aluguel para realizar ataques DDoS (negação de serviço distribuída). Esses ataques podem paralisar sites e serviços online, causando danos significativos a empresas e organizações.

Raphael Tedesco, gerente de negócios da NSFOCUS, comenta que “a família de software malicioso tem estado extraordinariamente ativa”, destacando a compatibilidade do XorBot com diversas arquiteturas de CPU e a capacidade do Trojan de se disfarçar como um componente legítimo do sistema, o que permite que o código malicioso seja executado automaticamente mesmo após a reinicialização do dispositivo.

Inovações no comportamento da botnet

A versão mais recente do XorBot, conhecida como “Masjesu” na comunidade de segurança, possui melhorias na furtividade e na evasão de detecção. O malware se conecta a um servidor de controle remoto e, ao contrário de outros Trojans, não envia imediatamente dados após a conexão. Em vez disso, espera receber informações do servidor antes de iniciar sua sequência de ataque. Esse comportamento dificulta o rastreamento, pois o malware altera constantemente suas características de comunicação.

Tedesco alerta para o aumento da sofisticação dos ataques: “Eles melhoraram as capacidades defensivas no nível de arquivo, tornando seu comportamento de ataque mais difícil de monitorar e identificar”, ressaltando que os criminosos continuam a inovar suas táticas para dificultar a detecção.

Com a crescente ameaça do XorBot, a segurança de dispositivos IoT se torna uma prioridade, exigindo que usuários e empresas adotem medidas de proteção adequadas para evitar danos significativos.

Tags: botnetscibersegurançaNSFOCUS
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

ESET identifica golpe que usa app legítimo para controlar celulares de vítimas

Foto: Canva
Segurança

Check Point alerta para ataque global de phishing que imita serviços digitais

Foto: Canva
Segurança

Brasil lidera bloqueios de ataques a Linux e Mac na América Latina, segundo Kaspersky

Foto: Canva
Segurança

WatchGuard projeta mudanças decisivas na cibersegurança em 2026

Próximo Artigo
Foto: Canva

Pure Storage apresenta o novo GenAI Pod para acelerar inovação em IA

Por favor, faça login para comentar

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia
  • Arquivo
  • Erramos
  • Home
  • Política de Cookies
  • Política de Privacidade
  • Sobre

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.