La Botnet Gorilla Desata una Ola de 300,000 Ataques DDoS en 100 Países

Una nueva amenaza cibernética, denominada GorillaBot, ha puesto en jaque a universidades, bancos y gobiernos en todo el mundo, provocando una preocupante serie de ataques distribuidos de denegación de servicio (DDoS). Este sofisticado ataque ha sido identificado por la empresa de ciberseguridad NSFOCUS, que señala que GorillaBot es una peligrosa variante de la conocida botnet Mirai.

En un corto periodo de tres semanas, entre el 4 y el 27 de septiembre de 2024, GorillaBot lanzó más de 300.000 ataques DDoS, afectando a sistemas en 100 países. Los ataques promediaron 20.000 comandos diarios, afectando significativamente a sectores críticos como las telecomunicaciones, bancos, universidades y plataformas de juegos. Entre los países más afectados se encuentran China, Estados Unidos, Canadá y Alemania.

GorillaBot se distingue no solo por la escala masiva de sus ataques, sino también por su sofisticación técnica. Esta botnet explota múltiples arquitecturas de CPU, incluyendo ARM, MIPS, x86_64 y x86, lo que le permite atacar una variedad de dispositivos, desde IoT hasta servidores en la nube. Los dispositivos infectados se conectan a cinco servidores de comando y control (C2), desde donde se les ordena iniciar los ataques.

Uno de los métodos de ataque utilizados por GorillaBot incluye la explotación de una vulnerabilidad en el protocolo UDP para suplantar direcciones IP, lo que resulta en un tráfico de datos maliciosos difícil de detectar y bloquear. Además, ha sido capaz de explotar una vulnerabilidad en Apache Hadoop YARN RPC para ejecutar código de forma remota, ampliando su alcance de ataque.

La resistencia a la detección es otra característica preocupante de GorillaBot. Utiliza algoritmos de cifrado avanzados, similares a los utilizados por grupos de cibercriminales como Keksec, para proteger su control sobre los dispositivos infectados.

Los expertos en ciberseguridad señalan que la creciente sofisticación de las botnets como GorillaBot subraya la necesidad urgente de que las organizaciones refuercen sus defensas. Con la proliferación de dispositivos IoT y la expansión de servicios en la nube, los ciberdelincuentes encuentran más vectores de ataque disponibles.

La amenaza de GorillaBot destaca la importancia de mantener los sistemas actualizados y de implementar soluciones avanzadas de detección para protegerse contra la explotación de vulnerabilidades conocidas. Mientras tanto, la comunidad de ciberseguridad continúa monitorizando la actividad de GorillaBot para mitigar futuras oleadas de ataques y proteger a las empresas y servicios públicos globales.

Silvia Pastor
Silvia Pastor
Silvia Pastor es una destacada periodista de Noticias.Madrid, especializada en periodismo de investigación. Su labor diaria incluye la cobertura de eventos importantes en la capital, la redacción de artículos de actualidad y la producción de segmentos audiovisuales. Silvia realiza entrevistas a figuras clave, proporciona análisis expertos y mantiene una presencia activa en redes sociales, compartiendo sus artículos y ofreciendo actualizaciones en tiempo real. Su enfoque profesional, centrado en la veracidad, objetividad y ética periodística, la convierte en una fuente confiable de información para su audiencia.

Más popular

Más artículos como este
Relacionados

«El Efecto del Amor: Un Romance Químico en el Laboratorio» | Babelia

Lucy Prebble, reconocida dramaturga británica, continúa desafiando las convenciones...

Metamorfosis de una Cocina Compacta: De Espacio Limitado a Oasis Interior Luminoso

En un llamativo ejemplo de innovación arquitectónica, una pequeña...

La EMT incorpora conexión directa al Mutua Madrid Open con la línea 180

La línea de autobuses 180 de EMT Madrid ha...

Alejandra Ron Pedrique: Innovando el Emprendimiento Sostenible en las Ondas Españolas

En el dinámico universo del emprendimiento español, Alejandra Ron...
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.