MQsTTang Backdoor apunta a dispositivos IoT que explotan vulnerabilidades del sistema

MQTTang Backdoor es una amenaza de caballo de Troya que se dirige a dispositivos de Internet de las cosas (IoT) y utiliza el protocolo MQTT (Message Queuing Telemetry Transport) como medio de comunicación con su servidor de comando y control (C&C). Fue descubierto por primera vez en 2018 por investigadores de la Unidad 42, el equipo de inteligencia de amenazas global de Palo Alto Networks.

MQTTang Backdoor es un malware sofisticado que utiliza un proceso de infección de varias etapas para evadir la detección y comprometer los dispositivos IoT. La primera etapa consiste en escanear Internet en busca de dispositivos IoT vulnerables que utilicen el protocolo MQTT. Una vez que se identifica un dispositivo vulnerable, el malware accede a él explotando una vulnerabilidad conocida o utilizando las credenciales de inicio de sesión predeterminadas.

MQTTang Backdoor podría descargar actualizaciones e instrucciones de los servidores C&C

Una vez que el malware obtiene acceso al dispositivo, utiliza el protocolo MQTT para comunicarse con su servidor de comando y control. El servidor envía comandos al malware, que pueden incluir el robo de datos, el lanzamiento de ataques DDoS o la instalación de malware adicional. El malware está diseñado para ser persistente, lo que significa que puede sobrevivir a un reinicio del dispositivo infectado y continuar comunicándose con el servidor de comando y control.

Una de las características únicas de MQTTang Backdoor es su capacidad de usar el protocolo MQTT para comunicarse con su servidor de comando y control. El protocolo MQTT es un protocolo de mensajería liviano que se usa comúnmente en dispositivos IoT porque es eficiente y puede funcionar con un ancho de banda de red limitado. Sin embargo, esto también lo convierte en un objetivo atractivo para los creadores de malware porque les permite comunicarse con los dispositivos infectados sin levantar sospechas.

Pasos de mitigación para ayudar a proteger sus sistemas de un ataque de puerta trasera MQTTang

Para protegerse contra MQTTang Backdoor y otro malware similar, es esencial seguir las mejores prácticas para proteger los dispositivos IoT. Esto incluye cambiar las credenciales de inicio de sesión predeterminadas, aplicar actualizaciones y parches de software tan pronto como estén disponibles y usar contraseñas seguras. Adicionalmente, se recomienda utilizar firewalls y sistemas de detección de intrusos para monitorear el tráfico de la red y detectar cualquier actividad sospechosa.

March 3, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.