sexta-feira, 14 de novembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

NSFOCUS identifica Hpingbot, nova botnet que usa Pastebin e hping3 para ataques DDoS furtivos

Desenvolvida em Go, ameaça multiplataforma afeta Linux, Windows e IoT com métodos inéditos de entrega e evasão, segundo a NSFOCUS.

IT Section Por IT Section
16/07/2025 - 18:23
A A
0
Foto: Canva

Foto: Canva

CompartilharPostar

A NSFOCUS, fornecedora global de soluções em cibersegurança, detectou uma nova ameaça em ascensão: a botnet Hpingbot, que desde junho tem chamado atenção pela velocidade com que evolui e pela forma inovadora com que realiza ataques distribuídos de negação de serviço (DDoS). Ao contrário de botnets tradicionais, o Hpingbot combina entrega furtiva de malware via Pastebin com o uso criativo da ferramenta hping3, reforçando uma nova era de ciberameaças mais discretas, modulares e econômicas.

Ataques DDoS com baixo custo e difícil detecção

Desenvolvido em linguagem Go e com suporte a múltiplas plataformas e arquiteturas — incluindo Linux, Windows, IoT, amd64, mips, arm e 80386 — o Hpingbot se destaca pelo uso do Pastebin para armazenar e distribuir cargas maliciosas, o que permite atualizações rápidas e reduz a chance de detecção por mecanismos de segurança tradicionais.

Além disso, a botnet utiliza o hping3, ferramenta legítima de diagnóstico de rede, como vetor de ataques DDoS do tipo SYN, UDP e de modo misto. Isso não apenas camufla sua atividade como também reduz os custos operacionais.

Ameaça persistente e altamente adaptável

Segundo relatório da NSFOCUS, “a abordagem não apenas aumenta a capacidade de evitar a detecção, mas também reduz significativamente os custos associados ao desenvolvimento e operação, tornando o Hpingbot uma ameaça nunca antes vista e em evolução no mundo digital”.

Embora a versão Windows do Hpingbot não consiga executar o hping3 devido a limitações do ambiente, ela continua ativa, indicando que a botnet pode ir além dos ataques de negação de serviço e focar também no download e execução de cargas arbitrárias — estratégia frequentemente associada à distribuição de ransomware e ao controle remoto de sistemas infectados.

Brasil entre os alvos e infraestrutura em crescimento

Dados da NSFOCUS revelam que algumas centenas de ataques DDoS já foram registrados, inclusive com alvos no Brasil. O número relativamente baixo, porém, indica que os operadores do Hpingbot podem estar priorizando a criação de uma infraestrutura robusta para ações maliciosas mais impactantes no futuro.

Essa teoria se confirma pelo monitoramento dos links do Pastebin, que vêm sendo atualizados frequentemente com novos scripts, IPs e módulos, o que demonstra um ciclo ativo e contínuo de desenvolvimento.

Sofisticação técnica e foco em persistência

O Hpingbot possui ainda um módulo de propagação via SSH, mecanismos de persistência compatíveis com Systemd, SysVinit e Cron, além de técnicas de limpeza de rastros — características comuns em botnets operadas por grupos APT (ameaças persistentes avançadas).

“Desde 19 de junho, os invasores distribuíram componentes DDoS adicionais baseados em Go”, afirma o relatório, sugerindo planos de longo prazo e alto nível técnico da equipe envolvida.

Alerta para empresas e especialistas em segurança

À medida que botnets como o Hpingbot evoluem para servir como infraestrutura para campanhas de ransomware e ameaças APT, cresce a necessidade de monitoramento proativo e respostas rápidas a anomalias na rede.

A recomendação da NSFOCUS é que organizações invistam em ferramentas de detecção comportamental, análise de tráfego em tempo real e atualização contínua de seus sistemas de defesa, para mitigar os riscos representados por essa nova geração de malware.

Tags: Ataques DDoScibersegurançaNSFOCUS
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Kaspersky alerta sobre crescimento de ataques que imitam programas

Foto: Canva
Segurança

ISH Tecnologia identifica novo trojan bancário para Android e alerta sobre segurança mobile

Foto: Canva
Segurança

Claroty revela aumento de riscos em sistemas ciberfísicos

Foto: Canva
Segurança

Tenable identifica sete falhas críticas de segurança no ChatGPT

Próximo Artigo
Foto: Canva

Kaspersky alerta para aumento de ataques a smartphones: 12 milhões de usuários afetados

Por favor, faça login para comentar

Recomendado

Foto: Divulgação

André Falcão assume liderança do B2B na Desktop

Foto: Canva

Neotel e Thales fecham parceria para fortalecer segurança cibernética no Brasil

Foto: Canva

Cisco apresenta plataforma Unified Edge para acelerar cargas de trabalho de IA distribuída

Trending

Foto: Divulgação

O profissional de TI é o talento humano que dá sentido à Inteligência Artificial

Foto: Divulgação

Desconfie sempre: como o modelo Zero Trust contribui para aperfeiçoar a estratégia de cibersegurança

Foto: Canva

Senior Sistemas adquire a Konviva para fortalecer oferta de educação corporativa

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Divulgação

Segurança cibernética 5.0: Quando a defesa aprende a pensar

Foto: Canva

DXC lança Xponential, modelo que acelera adoção de IA em larga escala

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.