Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Showing posts with label ddos. Show all posts
Showing posts with label ddos. Show all posts

PostHeaderIcon Botnet Tengu reinicia dispositivos Linux infectados al detectar que se detiene su proceso


Tengu es una botnet derivada de Mirai que infecta dispositivos Linux y Android mediante fuerza bruta de Telnet. Destaca por sus avanzados mecanismos de persistencia, como el uso del hardware watchdog para reiniciar el dispositivo si el proceso principal es eliminado. Además, permite ejecutar ataques DDoS, proxy SOCKS5 y la descarga de cargas útiles adicionales.


PostHeaderIcon Botnet DDoS Dysphoria se extiende a 200.000 dispositivos en todo el mundo


La botnet Dysphoria ha comprometido unos 200,000 dispositivos IoT para realizar ataques DDoS y relay de tráfico, utilizando blockchain (Ethereum y Solana) para ocultar su infraestructura de mando. Se propaga mediante credenciales débiles y vulnerabilidades en routers y cámaras, demostrando una gran capacidad de evolución técnica. Para protegerse, se recomienda actualizar el firmware y cambiar las contraseñas predeterminadas de los dispositivos.



PostHeaderIcon La botnet de IoT Dysphoria implementa C2 de blockchain y relés de víctimas tras la interrupción de JackSkid


La botnet de IoT Dysphoria ha evolucionado utilizando servicios de nombres basados en blockchain y relés de dispositivos infectados para evitar ser desactivada. Según investigadores chinos, podría afectar a más de 200,000 dispositivos, aunque estas cifras no han sido verificadas independientemente. Se recomienda actualizar los equipos IoT y eliminar credenciales débiles para prevenir estas infecciones.


PostHeaderIcon Nueva herramienta NULLZEREPTOOL usa Telegram para lanzar 20 métodos DDoS con proxies rotativos


Se ha descubierto NULLZEREPTOOL, un nuevo marco de ataque que utiliza un bot de Telegram como panel de control remoto para ejecutar campañas masivas de denegación de servicio distribuido (DDoS). Esta herramienta, cuyo código fuente en Python fue expuesto en Pastebin, permite lanzar 20 métodos diferentes de DDoS apoyándose en una infraestructura de proxies rotativos.


PostHeaderIcon Nueva botnet TuxBot v3 usa IA para secuestrar dispositivos y lanzar ataques DDoS


Se ha identificado un nuevo framework de botnet para IoT llamado TuxBot v3 Evolution, el cual compromete dispositivos conectados a internet para utilizarlos en ataques de denegación de servicio distribuido (DDoS). Este malware representa un riesgo amplio para equipos basados en Linux, como  ya que puede ejecutarse en diversas arquitecturas y utiliza múltiples vías de acceso, incluyendo Telnet.




PostHeaderIcon Hacktivistas proiranes lanzan ataques DDoS y filtraciones coordinados por Telegram


Redes de hacktivistas pro-Irán están utilizando canales de Telegram como centros de coordinación para represalias cibernéticas. Sus campañas combinan ataques de denegación de servicio (DDoS) para interrumpir sitios web con tácticas de robo y filtración de datos, empleando las publicaciones públicas para reclutar seguidores, difundir listas de objetivos y maximizar el impacto de las disrupciones en un contexto de tensiones regionales.





PostHeaderIcon Las mejores herramientas para ataques DDoS simulados


El año pasado, una botnet generó un tráfico masivo de 31,4 Tbps contra un solo objetivo, lo que obligó a organizaciones y reguladores a cuestionar la eficacia de sus defensas. Ante este escenario, se resalta la importancia de realizar simulaciones de ataques DDoS controladas y seguras para garantizar la resiliencia de la infraestructura cuando el internet se vuelve hostil.


PostHeaderIcon Policía holandesa rescata 17 millones de dispositivos controlados por una botnet


La policía holandesa desmanteló una botnet de 17 millones de dispositivos infectados, principalmente routers y hardware IoT, tras localizar 200 servidores en su país. Aunque no se especificó el uso exacto de esta red, las autoridades advirtieron sobre el peligro de las contraseñas predeterminadas y el auge de las redes proxy residenciales. Paralelamente, el NCSC-NL informó que los ciberataques a empresas neerlandesas han caído a su nivel más bajo en nueve años gracias al uso masivo de la autenticación multifactor.


PostHeaderIcon Canadiense arrestado por botnet KimWolf por usar 2 millones de dispositivos para realizar ataques DDoS


Autoridades de Canadá y Estados Unidos han arrestado y acusado a un residente de Ottawa, de 23 años, por presuntamente operar “KimWolf”. Se trata de una botnet masiva de DDoS por encargo basada en Internet de las Cosas (IoT) que utilizó más de un millón de dispositivos conectados en todo el mundo, afectando incluso a sistemas en Alaska y a la Red de Información del Departamento de Defensa de EE. UU. (DoDIN).


PostHeaderIcon EE. UU. y Canadá detienen y acusan al presunto administrador de la botnet Kimwolf


Autoridades de EE. UU. y Canadá arrestaron a Jacob Butler, un joven canadiense acusado de operar la botnet KimWolf, que infectó casi dos millones de dispositivos IoT. Butler vendía este servicio de ataques DDoS a criminales, causando pérdidas millonarias y afectando incluso a redes del Departamento de Defensa estadounidense. Actualmente, el acusado enfrenta una posible condena de hasta 10 años de prisión y espera su extradición a Estados Unidos.



PostHeaderIcon Detenido en Canadá el operador de la botnet Kimwolf por servicios de ataques DDoS


El Departamento de Justicia de EE. UU. arrestó a Jacob Butler, un canadiense acusado de operar la botnet Kimwolf, que infectaba dispositivos IoT para lanzar ataques DDoS masivos. Butler vendía el acceso a estos dispositivos a otros criminales, afectando incluso a redes del Departamento de Defensa. Tras una operación internacional que desmanteló la infraestructura, el acusado enfrenta hasta 10 años de prisión.






PostHeaderIcon La botnet xlabs_v1 basada en Mirai utiliza ADB para secuestrar dispositivos IoT y lanzar ataques DDoS


Investigadores detectaron xlabs_v1, una botnet derivada de Mirai que ataca dispositivos Android e IoT con el servicio ADB expuesto. Este malware se ofrece como un servicio de alquiler para ejecutar ataques DDoS, enfocándose especialmente en servidores de juegos y Minecraft. El sistema clasifica los dispositivos según su ancho de banda para establecer precios y elimina a competidores para maximizar el tráfico generado.


PostHeaderIcon Ubuntu sufre ataque DDoS


Un grupo de hacktivistas llamado The Islamic Cyber Resistance in Iraq 313 Team se atribuyó un ataque DDoS contra la infraestructura de Ubuntu y Canonical, afectando servicios clave como actualizaciones, sitios web y APIs de seguridad. La empresa confirmó el ataque y trabaja en solucionarlo, mientras usuarios reportan imposibilidad de instalar o actualizar Ubuntu. El grupo usó un servicio de DDoS por encargo con capacidad de 3,5 Tbps.


PostHeaderIcon Nuevo malware de DDoS explota Jenkins para atacar servidores de juegos de Valve Source Engine


Un nuevo botnet de DDoS recientemente descubierto está explotando servidores Jenkins expuestos para lanzar potentes ataques contra la infraestructura de juegos del Valve Source Engine. Investigadores de seguridad de Darktrace identificaron la amenaza tras capturarla en uno de sus sistemas honeypot. Lo que destaca de este malware es su enfoque específico en servidores de videojuegos, combinado con una infección inteligente.






PostHeaderIcon Sitio web de Ubuntu y servicios web de Canonical afectados por ataque DDoS


Canonical, la empresa detrás de la distribución Linux Ubuntu, está experimentando actualmente interrupciones generalizadas en sus servicios web principales tras un ataque coordinado de Denegación de Servicio Distribuido (DDoS). El grupo hacktivista que se identifica como “La Resistencia Cibernética Islámica en Irak – Equipo 313” ha reclamado la autoría del ataque, marcando uno de los incidentes más significativos contra la infraestructura de la compañía.





PostHeaderIcon Nueva campaña maliciosa de Mirai ataca routers D-Link de la serie DIR-823X


Una nueva campaña maliciosa de Mirai está explotando la vulnerabilidad CVE-2025-29635 en routers D-Link de la serie DIR-823X (versiones 240126 y 24082), permitiendo a atacantes ejecutar comandos remotos e instalar malware como tuxnokill para lanzar ataques DDoS. Detectada por Akamai Security, también afecta a routers TP-Link y ZTE mediante otras vulnerabilidades. INCIBE ya había alertado en marzo de 2025, pero ahora se observa explotación activa.



PostHeaderIcon Utilizan CVE-2024-3721 para infectar DVR de TBK con malware DDoS Nexcorium


Una campaña de botnet recientemente identificada está explotando activamente una vulnerabilidad crítica en los grabadores de video digital TBK para desplegar un peligroso malware conocido como Nexcorium, una amenaza basada en Mirai diseñada para lanzar ataques de denegación de servicio distribuidos a gran escala. La vulnerabilidad en el centro de esta campaña, CVE-2024-3721, tiene una puntuación CVSS de 6.3 y afecta al modelo TBK DVR-4104






PostHeaderIcon Operación PowerOFF: incauta 53 dominios DDoS y expone 3 millones de cuentas delictivas


La Operación PowerOFF desmanteló 53 dominios DDoS, arrestó a 4 personas y expuso 3 millones de cuentas delictivas vinculadas a servicios de ataques por encargo usados por 75.000 ciberdelincuentes. Participaron 21 países, incautando infraestructuras y enviando advertencias a usuarios identificados. Europol destacó que estos servicios permiten ataques masivos incluso a personas sin conocimientos técnicos, con motivaciones que van desde la extorsión hasta el hacktivismo. Además, EE.UU. desmanteló botnets como RapperBot e incautó dominios como Vac Stresser y Mythical Stress, mostrando mensajes de advertencia sobre la ilegalidad de estos ataques.


PostHeaderIcon Botnets basados en Mirai evolucionan a gran amenaza de DDoS y abuso de proxies


El internet ha visto un fuerte aumento en amenazas impulsadas por botnets durante el último año, gran parte de la actividad se remonta a una de las familias de malware más influyentes de la historia moderna: Mirai. Descubierto por primera vez en 2016, Mirai fue diseñado para escanear internet en busca de dispositivos del Internet de las Cosas (IoT) que funcionaran con procesadores ARC.



PostHeaderIcon Desmantela botnets de IoT con capacidad para 3 millones de dispositivos


El Departamento de Justicia de EE.UU. desmanteló botnets de IoT como AISURU, Kimwolf, JackSkid y Mossad, con capacidad para 3 millones de dispositivos, responsables de ataques DDoS récord de 30 Tbps. Las autoridades colaboraron con empresas como Google, Cloudflare y AWS para interrumpir su infraestructura, identificando a Jacob Butler (alias Dort) como posible operador de Kimwolf. Las botnets infectaron dispositivos vulnerables, incluyendo TVs inteligentes y routers, y vendieron acceso a ciberdelincuentes.