La botnet Bitxor20 abusa de la vulnerabilidad Log4J

La vulnerabilidad de Log4J ha permitido que decenas de ciberdelincuentes amplíen rápidamente su alcance y amplifiquen la eficiencia de sus ataques. Una de las familias de malware que pasó desapercibida hasta ahora ha sido Bitxor20 Botnet. Este malware es compatible con dispositivos que utilizan la arquitectura ARM de Linux. Los delincuentes detrás de Bitxor20 Botnet pueden haber estado activos durante casi dos meses y, durante este período, su carga útil ha experimentado numerosas mejoras.

¿Qué puede hacer la botnet Bitxor20?

La botnet se especializa en extraer datos confidenciales de los sistemas infectados, implementar rootkits y convertir las redes infectadas en servidores proxy. La funcionalidad del rootkit es ciertamente un enfoque interesante, ya que haría que el descubrimiento y la eliminación de Bitxor20 Botnet fueran mucho más desafiantes. Además, no existen muchos rootkits compatibles con los sistemas Linux.

Otra ventaja interesante de Bitxor20 Botnet es su capacidad para transferir datos entre la víctima y el servidor de comando y control a través del protocolo DNS. Si bien esto limita la cantidad de información que puede transferir, permite a los delincuentes ocultar fácilmente el tráfico malicioso con uno legítimo. Además, los servicios de firewall tienden a ser mucho más relajados cuando se trata de filtrar solicitudes de DNS, lo que le da a Bitxor20 Botnet una ventaja cuando se trata de eludir las defensas de firewall.

Si bien la mayoría de las botnets explotan la vulnerabilidad Log4J y se especializan en ataques de denegación de servicio distribuido (DDoS) o minería de criptomonedas, Bitxor20 Botnet tiene la mira puesta en otra parte. No hace falta decir que es una amenaza excepcionalmente peligrosa que debe detenerse a toda costa. El uso de herramientas de seguridad y firewall de Linux actualizadas, así como la aplicación de las últimas actualizaciones de firmware y parches de software es una excelente manera de mitigar los ataques de malware de este tipo.

March 18, 2022
Cargando...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.