Simps Botnet toma prestadas características de Mirai y Gafgyt Malware

Trickbot Streals Passwords From Browsers

Los proyectos de botnet han ido en aumento desde que se publicó en línea el código fuente de Mirai Botnet. Esto permitió a los ciberdelincuentes crear docenas de spin-offs, muchas de las cuales tenían campañas bastante "exitosas". Por lo general, las botnets se utilizan para uno de estos propósitos: extraer criptomonedas, enviar spam, fraude publicitario o participar en actividades de denegación de servicio distribuido (DDoS). La botnet que estamos debatiendo hoy pertenece a la última categoría.

Los creadores de Simps Botnet han optado por utilizar código y bibliotecas de dos de los proyectos de botnet más populares de los últimos años: Mirai y Gafgyt. Está completamente dedicado a ejecutar ataques DDoS, y es probable que sus operadores lo estén alquilando a otros piratas informáticos. Sorprendentemente, los autores de Simps Botnet son muy audaces cuando se trata de promover el proyecto: han configurado un servidor Discord dedicado a comunicarse con clientes potenciales y han subido varios videos de YouTube que demuestran la Simps Botnet.

Los datos publicados en YouTube y Discord muestran que Simps Botnet es bastante nuevo: las primeras discusiones al respecto se remontan a abril de 2021. Las cargas útiles de Simps Botnet están destinadas a ejecutarse en dispositivos que utilizan la arquitectura ARM, y aparecen los objetivos principales de la botnet. para ser enrutadores y dispositivos inteligentes domésticos. Por supuesto, los delincuentes están explotando los dispositivos utilizando uno de los dos vectores de infección:

  • Obtener acceso mediante el uso de las credenciales de inicio de sesión predeterminadas o contraseñas deficientes (por ejemplo, 123456.)
  • Explotación de dispositivos vulnerables que ejecutan firmware obsoleto plagado de errores.

Es posible que los usuarios cuyos dispositivos se hayan visto comprometidos por Simps Botnet no noten nada fuera de lo común, ya que este implante no intenta afectar el rendimiento o la estabilidad del dispositivo. El único inconveniente que pueden notar es que el ancho de banda de su red aumentará ocasionalmente cuando la botnet esté llevando a cabo un ataque DDoS.

Para proteger sus dispositivos de Simps Botnet y amenazas similares, los usuarios deben proteger todos los dispositivos conectados a Internet con una buena contraseña. Además, nunca deben posponer las actualizaciones, ya que pueden terminar exponiéndose a ataques remotos debido a nuevas vulnerabilidades. La protección de sus dispositivos de Internet de las cosas (IoT) puede ser fácil con guías como 5 consejos de seguridad que lo ayudarán a proteger sus dispositivos de IoT .

May 20, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.