sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

15 séries de fantasia e ficção científica renovadas que ganharão novas temporadas em breve
2 de maio de 2026
Como escolher um bom teclado para trabalhar? Dicas e sugestões
2 de maio de 2026
Eleição na Colômbia deve ter outra vez 2º turno polarizado entre esquerda e direita
2 de maio de 2026
Palpites para Flamengo x Vasco da Gama: Análises e Onde Assistir (03/05/2026)
2 de maio de 2026
sábado, maio 2, 2026
Top Posts
15 séries de fantasia e ficção científica renovadas...
Como escolher um bom teclado para trabalhar? Dicas...
Eleição na Colômbia deve ter outra vez 2º...
Palpites para Flamengo x Vasco da Gama: Análises...
Phantom Blade Zero na Gamescom Latam: um das...
Lauro Chaman é ouro em etapa a Copa...
Bem-viver norteia Feira do Livro da Rocha, no...
EUA vão retirar 5 mil soldados da Alemanha,...
Steam recebe 4 jogos grátis nesta semana! Veja...
Austrália pode taxar Meta, Google e TikTok se...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

15 séries de fantasia e ficção científica renovadas que ganharão novas temporadas em breve
2 de maio de 2026
Como escolher um bom teclado para trabalhar? Dicas e sugestões
2 de maio de 2026
Eleição na Colômbia deve ter outra vez 2º turno polarizado entre esquerda e direita
2 de maio de 2026
Palpites para Flamengo x Vasco da Gama: Análises e Onde Assistir (03/05/2026)
2 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

15 séries de fantasia e ficção científica renovadas que ganharão novas temporadas em breve
2 de maio de 2026
Como escolher um bom teclado para trabalhar? Dicas e sugestões
2 de maio de 2026
Eleição na Colômbia deve ter outra vez 2º turno polarizado entre esquerda e direita
2 de maio de 2026
Palpites para Flamengo x Vasco da Gama: Análises e Onde Assistir (03/05/2026)
2 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Botnet RondoDox explorou centenas de vulnerabilidades em 9 meses

por SampaNews 17 de março de 2026
17 de março de 2026
24

Um botnet usou 174 vulnerabilidades diferentes para invadir dispositivos ao redor do mundo. Chamada RondoDox, a ameaça operou por menos de um ano, chegando a realizar 15 mil tentativas de invasão em um único dia. As vulnerabilidades foram identificadas pela empresa de segurança BitSight.

O RondoDox é um botnet, que infecta dispositivos e os transforma em ferramentas controladas remotamente. Seu objetivo principal é realizar ataques de negação de serviço, os chamados ataques DoS. Esses ataques sobrecarregam sistemas até derrubá-los.

smart_display

Nossos vídeos em destaque

O malware compartilha características com o Mirai, uma ameaça antiga e bem conhecida, com código-fonte público. Por isso, muitos criminosos o usam como base para criar novas versões. A principal diferença é que o RondoDox foi construído exclusivamente para derrubar sistemas.

Como as invasões aconteciam

Os operadores do RondoDox varriam a internet em busca de dispositivos vulneráveis. Ao encontrar um alvo, enviavam um comando malicioso pela rede. Esse comando forçava o dispositivo a baixar e executar um script. Tudo isso acontecia sem que o arquivo fosse salvo no disco da vítima.

O script passava por quatro etapas. Primeiro, tentava dificultar a detecção. Depois, removia outros malwares presentes no dispositivo. Em seguida, procurava um diretório onde pudesse gravar arquivos. Por fim, baixava o programa principal e o executava.

O programa principal também instalava um minerador de criptomoedas chamado XMRig. Após a infecção, o dispositivo se conectava a um servidor de controle e aguardava instruções.

A estratégia por trás das 174 vulnerabilidades

Os pesquisadores mapearam todas as brechas utilizadas ao longo do período monitorado. Das 174 vulnerabilidades identificadas, 148 tinham um código CVE registrado. Quinze tinham uma prova de conceito pública, mas sem CVE atribuído. Onze não tinham nenhum registro público disponível.

A abordagem inicial dos criminosos era chamada de “shotgun”. Nessa estratégia, o mesmo dispositivo recebia vários exploits diferentes ao mesmo tempo. A ideia era que pelo menos um deles funcionasse.

Com o tempo, essa estratégia mudou. No início de 2026, o número de vulnerabilidades usadas caiu de cerca de 40 para apenas duas. Os operadores passaram a focar em brechas mais recentes e com maior potencial de infecção.

Velocidade de adoção de novas falhas

Um dado chamou atenção dos pesquisadores. Os criminosos adicionavam novas vulnerabilidades com rapidez após a divulgação pública. Uma falha chamada CVE-2025-55182, conhecida como React2Shell, foi divulgada em 3 de dezembro de 2025. Três dias depois já estava sendo usada pelos operadores do RondoDox.

A vulnerabilidade CVE-2025-62593 também foi explorada – e antes mesmo de receber um número CVE oficial. Isso aconteceu porque a prova de conceito estava disponível antes da publicação formal. Os criminosos monitoravam fóruns e publicações de segurança ativamente.

Apesar dessa agilidade, os pesquisadores encontraram falhas na execução. Alguns exploits foram implementados de forma incorreta. No caso do CVE-2025-47812, o ataque exigia dois pedidos em sequência. Nos registros dos pesquisadores, apenas o primeiro aparecia.

No caso do CVE-2025-62593, o próprio cabeçalho enviado pelo malware continha uma string que bloqueava o ataque automaticamente.

Metade das vulnerabilidades exploradas por um dia

A análise mostrou uma distribuição desigual no uso das brechas. A média de uso de cada vulnerabilidade foi de 18 dias. Mas 84 das 174 vulnerabilidades foram exploradas por apenas um dia. Isso representa 48% do total.

O padrão sugere um processo de teste contínuo. Os operadores experimentavam novas brechas e descartavam as que não geravam resultados.

Infraestrutura construída sobre sistemas comprometidos

Uma parte relevante da infraestrutura usada para hospedar os arquivos maliciosos era composta por IPs residenciais. Os pesquisadores identificaram dispositivos domésticos provavelmente comprometidos sendo usados como servidores.

Entre eles havia uma interface de câmera de segurança UniFi Protect, dois painéis de automação residencial Control4 e um servidor web de uma TV Android da TCL.

Esses dispositivos não eram usados para atacar, mas para distribuir os arquivos que infectavam outras máquinas. Isso tornava o rastreamento da operação mais difícil.

Os servidores de comando e controle, por outro lado, ficavam em provedores de hospedagem comercial. Apenas quatro IPs diferentes exerceram essa função durante todo o período monitorado.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Viracopos recebe equipamentos do Lollapalooza; operação movimenta 131 toneladas de carga
próxima postagem
Laboratório clandestino de remédios é alvo de ação da Vigilância Sanitária no Cambuí

Você também pode gostar

15 séries de fantasia e ficção científica renovadas...

2 de maio de 2026

Como escolher um bom teclado para trabalhar? Dicas...

2 de maio de 2026

Palpites para Flamengo x Vasco da Gama: Análises...

2 de maio de 2026

Phantom Blade Zero na Gamescom Latam: um das...

2 de maio de 2026

POSTS MAIS RECENTES

  • 15 séries de fantasia e ficção científica renovadas que ganharão novas temporadas em breve
  • Como escolher um bom teclado para trabalhar? Dicas e sugestões
  • Eleição na Colômbia deve ter outra vez 2º turno polarizado entre esquerda e direita
  • Palpites para Flamengo x Vasco da Gama: Análises e Onde Assistir (03/05/2026)
  • Phantom Blade Zero na Gamescom Latam: um das melhores surpresas da feira (em tudo)

Siga-nos

  • Recente
  • Popular
  • 15 séries de fantasia e ficção científica renovadas que ganharão novas temporadas em breve

    2 de maio de 2026
  • Como escolher um bom teclado para trabalhar? Dicas e sugestões

    2 de maio de 2026
  • Eleição na Colômbia deve ter outra vez 2º turno polarizado entre esquerda e direita

    2 de maio de 2026
  • Palpites para Flamengo x Vasco da Gama: Análises e Onde Assistir (03/05/2026)

    2 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026

Postagens em destaque

Lauro Chaman é ouro em etapa a Copa...

1 de maio de 2026

Bem-viver norteia Feira do Livro da Rocha, no...

1 de maio de 2026

EUA vão retirar 5 mil soldados da Alemanha,...

1 de maio de 2026

Steam recebe 4 jogos grátis nesta semana! Veja...

1 de maio de 2026

Austrália pode taxar Meta, Google e TikTok se...

1 de maio de 2026

Leitura obrigatória

  • 15 séries de fantasia e ficção científica renovadas que ganharão novas temporadas em breve

    2 de maio de 2026
  • Como escolher um bom teclado para trabalhar? Dicas e sugestões

    2 de maio de 2026
  • Eleição na Colômbia deve ter outra vez 2º turno polarizado entre esquerda e direita

    2 de maio de 2026
  • Palpites para Flamengo x Vasco da Gama: Análises e Onde Assistir (03/05/2026)

    2 de maio de 2026
  • Phantom Blade Zero na Gamescom Latam: um das melhores surpresas da feira (em tudo)

    2 de maio de 2026

Newsletter

Posts relacionados

  • 15 séries de fantasia e ficção científica renovadas que ganharão novas temporadas em breve

    2 de maio de 2026
  • Como escolher um bom teclado para trabalhar? Dicas e sugestões

    2 de maio de 2026
  • Palpites para Flamengo x Vasco da Gama: Análises e Onde Assistir (03/05/2026)

    2 de maio de 2026
  • Phantom Blade Zero na Gamescom Latam: um das melhores surpresas da feira (em tudo)

    2 de maio de 2026
  • Steam recebe 4 jogos grátis nesta semana! Veja lista e resgate (1)

    1 de maio de 2026

Mais vistas da semana

OMC deve cortar orçamento em 10% após EUA atrasar contribuições
1 de maio de 2026
Geely Auto, BYD e Leapmotor, rivais da Tesla, têm resultados mistos de vendas
1 de maio de 2026
Hackers norte-coreanos usaram o Claude para infectar pacote NPM com vírus
1 de maio de 2026

Postagens Aleatórias

Governo admite transição para fim da escala 6×1, mas descarta desoneração
16 de abril de 2026
Marca ‘Leader’, da rede em falência, vai a leilão para abater dívida bilionária
31 de março de 2026
Plataforma que Mais Paga: Top Bets Pagando Agora
15 de fevereiro de 2026

Categorias Populares

  • Tecnologia (3.574)
  • Política (2.691)
  • Mundo (2.530)
  • Campinas (1.205)
  • Economia (950)
  • Negócios (941)
  • Auto (703)
  • Bragança Paulista (652)
  • Esporte (395)
  • Cultura (287)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home