ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ

Como hackers se apoderaram dos alvos de desmantelamento do botnet do FBI e construíram uma arma cibernética mais forte a partir disso

PorJai HamidJai Hamid 3 min de leitura
  • O FBI derrubou uma grande botnet, mas acidentalmente libertou 95.000 dispositivos, que foram rapidamente sequestrados por hackers.
  • Um grupo rival que operava a botnet Aisuru se apropriou de muitos dos dispositivos e lançou ataques DDoS recorde.
  • A Cloudflare registrou um ataque atingindo 11,5 trilhões de bits por segundo, suficiente para derrubar a internet em mais de 50.000 residências.

 

 

 

Hackers assumiram o controle dos próprios dispositivos hackeados que o FBI havia acabado de limpar. O que deveria ser uma vitória federal transformou-se em uma frenesi de alimentação, onde criminosos se moveram rapidamente para apreender quase 95.000 dispositivos que a agência libertou inadvertidamente.

Isso aconteceu logo após o FBI desmantelar um botnet responsável por alguns dos piores ciberataques já registrados. De acordo com O Wall Street Journal, esse desmantelamento abriu as comportas.

Os dispositivos, que anteriormente faziam parte de um botnet ilegal, foram sequestrados novamente quase instantaneamente. Uma equipe rival de botnet chamada Aisuru aproveitou a oportunidade.

Eles capturaram mais de um quarto das máquinas libertadas e começaram a lançar ataques de alta velocidade que, segundo Damian Menscher, engenheiro de segurança do Google, já estão quebrando recordes. “Tornou-se uma corrida para assumi-los o mais rápido possível”, disse Damian.

Aisuru inunda a internet com ataques DDoS de recorde mundial

Em 1º de setembro, a Cloudflare relatou ter registrado o maior ataque DDo já visto. O ataque enviou 11,5 trilhões de bits por segundo de tráfego inútil. Isso é suficiente para eliminar a velocidade de download de mais de 50.000 conexões de internet residencial de uma vez.

A Cloudflare postou sobre isso no X, chamando-o de “recorde mundial” em intensidade. Operadores de rede dizem que este foi apenas um de muitos ataques semelhantes nas últimas semanas. Os ataques foram curtos, mas massivos — alguns duraram apenas segundos, provavelmente apenas testes do poder total do botnet.

O verdadeiro perigo está no que esses botnets são feitos. Aisuru não usa computadores — usa roteadores, TVs inteligentes e câmeras de segurança. Dispositivos que as pessoas esquecem, deixam online e raramente atualizam. Uma vez sequestrados, eles se tornam parte do exército.

E uma vez que fazem parte de um botnet, eles estão bloqueados, apenas um botnet por vez. Quando o FBI removeu o malware antigo, isso abriu a porta para a Aisuru mergulhar.

Isso ocorre logo após promotores em agosto acusarem um homem de 22 anos de Oregon por operar um botnet que derrubou o X no início deste ano. Esse ataque mostrou o quão vulneráveis até grandes plataformas são a esse tipo de arma cibernética. Mas o que está por vir parece muito pior.

Novos botnets passam da fraude para a ciber guerra

Esses não são mais apenas incômodos tecnológicos. A nova geração de botnets está sendo construída usando dispositivos mais rápidos com largura de banda mais forte, dando-lhes muito mais força. Alguns especialistas dizem que essas redes agora podem ser usadas para derrubar o acesso à internet em países inteiros.

Craig Labovitz, chefe de tecnologia da divisão Deepfield da Nokia, imposto disse simplesmente: “Antes, a preocupação eram os sites; agora, a preocupação são os países.” Isso já aconteceu. O Reino Unido disse que o GRU da Rússia lançou ataques DDoS nos bancos da Ucrânia em 2022, pouco antes de sua invasão militar.

Agora, redes criminosas parecem estar seguindo o mesmo manual, mas em escala global. Uma rede que o Google eliminou no início deste ano cresceu de 74.000 dispositivos Android TV em 2023 para mais de 10 milhões em apenas dois anos.

Isso a tornou o maior botnet conhecido feito de TVs inteligentes. O Google disse que foi usado para clicar em bilhões de anúncios em um esquema massivo de fraude, mas alertou que poderia facilmente ser transformado em uma arma, seja para ransomware ou derrubadas de internet.

Enquanto isso, outro botnet chamado ResHydra está crescendo ainda mais. Construído a partir de dezenas de milhões de dispositivos, a ResHydra começou com fraude básica, mas agora começou a lançar ataques online. Chris Formosa, pesquisador do Black Lotus Labs da Lumen, disse que controlar uma rede desse tamanho permitiria a alguém “causar danos extremos a um país.”

Até agora, apenas grandes serviços de nuvem, como Google Cloud e Amazon Web Services, conseguiram bloquear a maioria desses ataques. Mas até essas defesas podem cair se botnets como Aisuru ou ResHydra ficarem mais fortes ou combinarem forças.

Se você está lendo isso, já está à frente. Mantenha-se assim com nosso boletim informativo.

Compartilhe este artigo
Jai Hamid

Jai Hamid

Jai Hamid cobre criptomoedas, mercados de ações, tecnologia, economia global e eventos geopolíticos que afetam os mercados há 6 anos. Ela trabalhou com publicações focadas em blockchain, incluindo AMB Crypto, Coin Edition e CryptoTale, em análises de mercado, grandes empresas, regulamentação e tendências macroeconômicas. Formada na London School of Journalism, ela compartilhou insights sobre o mercado de criptomoedas três vezes em uma das principais redes de TV da África.

MAIS … NOTÍCIAS