Seguridad

La Botnet Mozi se actualiza con nuevos objetivos

Se ha dado a conocer que la Botnet Mozi ha sido actualizado lo que le permite tener nuevos fabricantes como objetivos como son Netgeat, Huawei y ZTE.

Mozi es una Botnet basado en redes P2P (Peer to Peer) que tiene como objetivo los dispositivos IoT. Tiene un origen relativamente reciente ya que la primera documentacion que se tiene de este malware es de 2019.

La actualización recibida por este malware apunta que ahora es capaz de afectar a los routers de las marcas Netgear, Huawei y ZTE. Una actualización muy pensada por los creadores de malware ya que estos dispositivos son la puerta de entrada a las redes personales y profesionales. Tal como han dicho los investigadores de Microsoft, comprometiendo estos dispositivos se pueden realizar ataques de hombre en el medio, falsificaciones de DNS, etc.

«By infecting routers, they can perform man-in-the-middle (MITM) attacks—via HTTP hijacking and DNS spoofing—to compromise endpoints and deploy ransomware or cause safety incidents in OT facilities.»

Microsoft Security Threat Intelligence Center

La principal vía de penetración que utiliza esta botnet es gracias al uso de contraseñas débiles y posibles vulnerabilidades no parcheadas en estos dispositivos.

Con una explotación exitosa el malware se comunica utilizando unas Tablas Hash distribuidas (DHT) con la información de los nodos que contiene la botnet. Este mecanismo es utilizado también en el intercambio de ficheros de redes P2P. Después pondrá a estos dispositivos a escuchar los posibles comandos que le puedan llegar por parte de los atacantes.

Según un informe de IBM X-Force, el 90% del tráfico de red de los dispositivos IoT entre 2019 y 2020 era tráfico de esta Botnet. También se han publicado informes que apuntan que esta botnet está en 24 países con India y Bulgaria a la cabeza.

Las últimas investigaciones realizadas por el equipo de Microsoft confirman que esta actualización también contiene nuevos mecanismos de supervivencia. Estos nuevos mecanismos le permite que pueda sobrevivir ante un reseteo del dispositivo o la existencia junto a otro malware.

Por lo peligroso que puede ser esta botnet, se recomienda la instauración de contraseñas seguras. También se recomienda la instalación de todos los parches de seguridad existentes para estos dispositivos a los usuarios y empresas.

Más información

* Mozi IoT Botnet Now Also Targets Netgear, Huawei, and ZTE Network Gateways
https://thehackernews.com/2021/08/mozi-iot-botnet-now-also-targets.html

* Primera documentación de Mozi
https://blog.netlab.360.com/mozi-another-botnet-using-dht/

* Informe de Microsoft
http://A New Botnet Attack Just Mozied Into Town

La entrada La Botnet Mozi se actualiza con nuevos objetivos se publicó primero en Una al Día.

Powered by WPeMatico

Gustavo Genez

Informático de corazón y apasionado por la tecnología. La misión de este blog es llegar a los usuarios y profesionales con información y trucos acerca de la Seguridad Informática.