Según los investigadores, esta semana la botnet creada por BASHLITE varió considerablemente su tamaño. En julio, sólo estaba ligada a 74 bots pero más tarde, los investigadores observaron comunicación con más de 120.000 equipos infectados. El análisis del malware condujo a una gran botnet con cerca de 100 servidores de comando y control (C&C) y excedió los 100 ataques de DDoS en un día aunque el 75% de los mismos no superaban los cinco minutos de duración.

Del millón de dispositivos infectados, el 96 por ciento eran dispositivos de IoT -de los cuales 95 por ciento eran cámaras y DVR-, aproximadamente 4 por ciento eran routers caseros y menos del 1 por ciento estaban vinculado a servidores Linux. Muchos estaban configurados con telnet e interfaces web habilitadas que utilizan credenciales predeterminadas.
La mayoría de los equipos infectados se encuentra en Taiwán, Brasil y Colombia. Uno de los tres proveedores señalado en el informe es Dahua Technology y la firma afirmó que ya está preparando un parche para el error.
Fuente: ThreatPost
Muy interesante información
ResponderBorrar