Nova versão do Zerobot permite ataques a mais dipositivos

Microsoft descobriu que a atualização desse malware é capaz de realizar ataques DDoS
Por William Schendes, editado por Adriano Camargo 22/12/2022 18h25
shutterstock_1814216762
Compartilhe esta matéria
Ícone Whatsapp Ícone Whatsapp Ícone X (Tweeter) Ícone Facebook Ícone Linkedin Ícone Telegram Ícone Email

O botnet Zerobot foi atualizado e agora permite que mais dispositivos sejam alvo de ataques. A descoberta recente da Microsoft mostra que a nova versão do botnet é capaz de explorar vulnerabilidades de servidores Apache.

A Microsoft, que analisa esse malware há meses, descobriu que o ZeroBot 1.1 também passou a utilizar recursos de ataques de negação de serviço (DDoS, na sigla em inglês).

Leia mais:

Botnet
(Imagem: archy13/Shutterstock)

“A distribuição mais recente do Zerobot inclui recursos adicionais, como explorar vulnerabilidades no Apache e Apache Spark ( CVE-2021-42013 e CVE-2022-33891, respectivamente) e novos recursos de ataque DDoS”, disse a Microsoft. 

Confira a lista de módulos presentes na versão 1.1 do Zerobot:

  • CVE-2017-17105: Zivif PR115-204-P-RS
  • CVE-2019-10655: Grandstream
  • CVE-2020-25223: WebAdmin do Sophos SG UTM
  • CVE-2021-42013: Apache
  • CVE-2022-31137: Roxy-WI
  • CVE-2022-33891: Apache Spark
  • ZSL-2022-5717: MiniDVBLinux

O Zerobot é foi descoberto pela primeira vez pela Fortinet ForiGuard Labs, responsável por identificar que o uma das versões desse malware fazia explorações a falhas em firewalls, roteadores e câmeras de vigilância.

De acordo com Cara Lin, pesquisadora do Fortinet FortiGuard Labs, o botnet, “contém vários módulos, incluindo autorreplicação, ataques para diferentes protocolos e auto propagação. Ele também se comunica com seu servidor de comando e controle usando o protocolo WebSocket.”

Já assistiu aos novos vídeos no YouTube do Olhar Digital? Inscreva-se no canal!

Jornalista em formação pela Universidade Metodista de São Paulo (UMESP). Mesmo com alguns assuntos negativos, gosta ficar atualizado e noticiar sobre diferentes temas da tecnologia.

Jornalista 100% geek há quase 20 anos, pai do Alê, fanático por tecnologia, games, Star Wars, esportes e chocolate. Narrador/comentarista esportivo e Atleta Master. Não necessariamente nessa ordem.