Una nueva variante del malware Mirai ha sido detectada, añadiendo capacidades de sigilo que la distinguen de las versiones anteriores. Este código, que tradicionalmente se utiliza para reclutar dispositivos IoT en redes de bots, ahora incorpora funciones avanzadas de evasión y persistencia.
Entre las nuevas características se incluye la comunicación cifrada con los servidores de comando y control, lo que dificulta la detección por parte de los sistemas de seguridad. Además, se ha añadido un 'sniffer' que busca credenciales de acceso por defecto en dispositivos vulnerables, facilitando la propagación del malware.
El cifrado de las comunicaciones es un paso significativo en la evolución de Mirai, ya que complica el análisis de tráfico y la identificación de las infraestructuras de mando.
Los expertos advierten que esta actualización podría aumentar la efectividad de los ataques DDoS, que son el principal objetivo de Mirai. La combinación de sigilo y capacidad de búsqueda de credenciales débiles hace que esta variante sea especialmente peligrosa en entornos con dispositivos mal configurados.
- Comunicaciones cifradas con C2
- Sniffer para credenciales por defecto
- Mejora en la persistencia del malware
- Mayor evasión de detección