Descubren TuxBot v3, un botnet IoT desarrollado con ayuda de inteligencia artificial
Investigadores de seguridad cibernética han revelado detalles sobre un nuevo marco de botnet (una red de dispositivos comprometidos) conocido como TuxBot v3, que parece haber sido desarrollado con la asistencia de un modelo de lenguaje grande (LLM, por sus siglas en inglés). Este descubrimiento es importante porque muestra cómo los ciberdelincuentes están utilizando inteligencia artificial para mejorar sus herramientas, aunque con resultados mixtos.
Cómo funciona el ataque
El TuxBot v3 incluye una serie de componentes diseñados para atacar dispositivos conectados a Internet. Su bot agente, que se puede ejecutar en diferentes tipos de arquitecturas de hardware, intenta acceder a dispositivos a través de Telnet, un protocolo de red, usando una lista de contraseñas comunes. Este botnet también incorpora código para explotar vulnerabilidades conocidas en más de 30 familias de dispositivos IoT.
- El bot agente utiliza 1,496 combinaciones de credenciales para acceder a dispositivos.
- Se comunica con un servidor de control y comando (C2) mediante un canal TCP cifrado.
- Utiliza un algoritmo para generar dominios y varios métodos de comunicación, incluyendo IRC y DNS.
A quién afecta
Este botnet tiene el potencial de afectar a una amplia gama de dispositivos IoT, como cámaras de seguridad, routers y otros equipos conectados, que a menudo son vulnerables debido a configuraciones de seguridad débiles. La investigación sugiere que TuxBot v3 es parte de un ecosistema más amplio de botnets, conocido por operar múltiples variantes de ataques en paralelo.
Qué significa esto para ti
Para los usuarios y empresas, este desarrollo resalta la creciente complejidad y peligrosidad de los ataques informáticos. Es fundamental que se implementen medidas de seguridad robustas, como cambiar contraseñas predeterminadas y actualizar regularmente el firmware de los dispositivos. La creciente utilización de inteligencia artificial por parte de los ciberdelincuentes podría significar que los ataques son más sofisticados y difíciles de detectar.