Expansão de Botnet Chinesa Aumenta Preocupações de Segurança Cibernética

CONTEÚDOS

Pesquisadores de segurança cibernética alertaram para a expansão da botnet JDY, associada a atores de ameaça patrocinados pelo Estado chinês. Essa rede clandestina agora compreende mais de 1.500 dispositivos de escritórios e residências, além de dispositivos IoT, operando como um scanner de alto desempenho para descobrir e mapear serviços expostos em larga escala, conforme relatório da Black Lotus Labs.

A JDY foi identificada inicialmente como parte de outra botnet, a KV-botnet, em dezembro de 2023. Após a desativação da KV-botnet pelo governo dos EUA no início de 2024, os operadores da JDY adaptaram sua rede, que agora é usada por grupos de hackers chineses como o Volt Typhoon. A botnet cresceu de 650 para mais de 1.500 dispositivos comprometidos, com a maioria dos nós hackeados localizados nos EUA e Brasil.

A botnet utiliza dispositivos SOHO e IoT dos EUA para evitar defesas tradicionais, como geofencing e listas de bloqueio IP. A arquitetura da JDY é complexa, usando nós Tor para gerenciar a infraestrutura infectada, incluindo servidores de comando e controle (C2). Esses servidores orientam os bots a realizar reconhecimento direcionado e perfilamento de sistemas.

A JDY explora vulnerabilidades recém-divulgadas em dispositivos de borda para entregar scripts que verificam a presença de malware e, se necessário, baixam a carga útil principal. O malware realiza reconhecimento de infraestrutura, capturando respostas de sondagens e relatando os resultados para servidores centrais. A botnet adapta sua metodologia de varredura conforme os privilégios disponíveis no sistema local.

A evolução da JDY demonstra como redes de dispositivos comprometidos são usadas para exploração rápida de vulnerabilidades. Mesmo após desativações, a capacidade de reconhecimento persiste e se adapta, fornecendo dados de direcionamento em tempo hábil para adversários. A Black Lotus Labs destaca que a JDY ilustra a resiliência e adaptação das redes de reconhecimento modernas.

Fonte:https://thehackernews.com/2026/06/china-linked-jdy-botnet-expands-to-1500.html

Slug: expansao-botnet-chinesa-seguranca-cibernetica

Compartilhe este post

Leia sobre proteção de dados. Toda semana na sua caixa de entrada.

Outros artigos que você pode gostar