El jueves pasado, Microsoft informó sobre una botnet multiplataforma que puede lanzar ataques DDoS contra servidores privados de Minecraft. Como explica el informe. Atacan los servidores de Minecraft con un ataque de botnet DDoS multiplataforma.
Atacan los servidores de Minecraft con un ataque de botnet DDoS multiplataforma
«El equipo de investigación de Microsoft Defender para IoT analizó recientemente una botnet multiplataforma. Se origina a partir de descargas de software malicioso en dispositivos Windows y logra propagarse a una variedad de dispositivos basados en Linux.
La red de bots se propaga enumerando las credenciales predeterminadas en dispositivos habilitados para Secure Shell (SSH) expuestos a Internet. Debido a que los dispositivos IoT comúnmente están habilitados para la configuración remota con configuraciones potencialmente inseguras, estos dispositivos podrían estar en riesgo de ataques como este botnet. El mecanismo de propagación de la red de bots la convierte en una amenaza única, ya que, si bien el malware se puede eliminar del PC de origen infectado, podría persistir en dispositivos IoT no administrados en la red y continuar operando como parte de la red de bots«.
McCrash es el nombre que le han dado a la botnet. Los puntos de infección iniciales de la botnet aparentemente eran dispositivos infectados a través de la instalación de herramientas de craqueo destinadas a obtener licencias ilegales de Windows.
Uno de los comandos DDoS que la botnet está diseñada para implementar es «ATTACK_MCCRASH», que está diseñado específicamente para bloquear los servidores de Minecraft.