GitHub anuncia mudanças no npm para reforçar segurança e bloquear scripts automáticos

CONTEÚDOS

Pesquisadores de segurança cibernética alertaram sobre a expansão da rede JDY, um botnet vinculado a atores de ameaças patrocinados pelo Estado chinês. Este botnet, que agora inclui mais de 1.500 dispositivos de escritório e IoT, é utilizado para mapear serviços expostos em larga escala, conforme relatado pelo Black Lotus Labs da Lumen.

Inicialmente identificado como parte do KV-botnet em dezembro de 2023, o JDY foi utilizado para escaneamentos amplos na internet. Após a derrubada do KV-botnet pelo governo dos EUA no início de 2024, os operadores do JDY adaptaram suas operações, expandindo o alcance para infectar uma variedade maior de dispositivos.

O botnet JDY realiza escaneamentos direcionados e identificação de serviços com o objetivo de detectar infraestruturas vulneráveis. A maioria dos dispositivos comprometidos está localizada nos EUA e no Brasil, com uma diversidade de equipamentos, incluindo roteadores Cisco e dispositivos de marcas como Araknis e Ubiquiti.

A rede é gerida através de nós Tor, que coordenam a infraestrutura infectada. Os servidores de comando e controle (C2) orientam os bots a realizarem perfis de sistema e escaneamentos direcionados, enviando os resultados para servidores centrais para coleta de inteligência.

O crescimento do JDY ilustra como redes de botnets IoT/SOHO são empregadas para exploração rápida de vulnerabilidades. A evolução do JDY de um componente do KV-botnet para uma capacidade autônoma de reconhecimento demonstra a resiliência dessas redes, que continuam a fornecer dados de segmentação em tempo hábil para grupos de ameaça estatais chineses.

Fonte:https://thehackernews.com/2026/06/china-linked-jdy-botnet-expands-to-1500.html

Compartilhe este post

Leia sobre proteção de dados. Toda semana na sua caixa de entrada.

Outros artigos que você pode gostar