Nuevos ataques DDoS han revivido a la Murdoc Botnet Mirai, afectando a dispositivos Huawei y AVTech
En un contexto donde ni las mejores webcams ni los routers más avanzados son inmunes, la ciberseguridad vuelve a estar en el punto de mira con el resurgimiento del Murdoc Botnet Mirai. Este famoso ataque DDoS ha regresado con una novedosa táctica que está afectando gravemente a dispositivos de marcas como Huawei y AVTech.
La nueva oleada de ciberataques y DDoS
Desde mediados de 2024, se ha identificado una preocupante expansión de redes de botnet que utilizan tácticas renovadas. Los cibercriminales han desplegado una campaña masiva que compromete dispositivos comunes en hogares y empresas, como cámaras IP y routers WiFi. Según los expertos de Qualys, el Murdoc Botnet Mirai ha renacido, aprovechando vulnerabilidades críticas en dispositivos Huawei HG532 y cámaras IP de AVTech, vinculadas a las codificaciones CVE-2017-17215 y CVE-2024-7029.
Analizando el poder de la Murdoc Botnet Mirai
Utilizando un archivo ELF y Shell Script, han logrado desglosar esta amenaza, evidenciando su formidable capacidad para convertir aparatos en equipos “zombies”. Estas máquinas infectadas son manipuladas para interrumpir servicios web, facilitar extorsiones o atacar sitios completos. “Nuestra investigación comenzó inicialmente con el descubrimiento y análisis de los binarios Murdoc Botnet utilizados para las actividades de DDOS. Utilizando Qualys EDR, datos de inteligencia de amenazas e inteligencia de código abierto (OSINT), pudimos atribuir a Murdoc Botnet como una variante Mirai”, explican desde Qualys.
Impacto global y responsables del ataque
Más de 1.300 IPs han sido infectadas y continúan en aumento, con ataques predominantes en países como México, Tailandia, Indonesia, Malasia y Vietnam. Impactando sobre todo al continente asiático, el origen de esta red maliciosa remonta a estudiantes universitarios de Estados Unidos. Estos individuos fueron identificados en 2016 tras ataques a grandes plataformas como Dyn, Netflix y Twitter.
Medidas contra el malware
A pesar de los arrestos de sus creadores – Paras Jha, Josiah White y Dalton Norman – la amenaza persiste. Los especialistas advierten sobre la importancia de vigilar procesos sospechosos y mantener el firmware de los dispositivos actualizado, para así minimizar los riesgos de futuras infecciones.
La comunidad tecnológica debe mantenerse alerta, aplicando medidas contundentes para mitigar el avance de este tipo de ciberataques. Con un panorama cada vez más complejo, resulta crucial la colaboración entre expertos para proteger la seguridad de los usuarios y evitar que se conviertan en presa fácil de estas ofensivas digitales.
¿Te gustó esta noticia?
Recibe las mejores noticias de Puente Alto cada semana directamente en tu correo.
📧 Sin spam • Cancela cuando quieras • +2,500 suscritos


