Botnet SSHStalker usa IRC para atacar servidores Linux

Uma nova botnet Linux chamada SSHStalker explora servidores em nuvem para lucro usando o antigo protocolo IRC. Ela visa servidores Linux por meio de varreduras automáticas, tarefas cron e comunicações IRC. A operação revive métodos da velha guarda para cortar custos, conforme relatado pela TechRadar.

A botnet SSHStalker surgiu como uma ameaça a servidores Linux, particularmente aqueles em ambientes de nuvem. De acordo com a TechRadar, este malware utiliza o protocolo Internet Relay Chat (IRC), uma tecnologia com décadas de existência, para coordenar suas atividades e reduzir despesas operacionais. O SSHStalker inicia infecções por meio de varreduras automatizadas que identificam servidores Linux vulneráveis. Uma vez obtido o acesso, ele implanta tarefas cron para agendar tarefas e manter a persistência. A estrutura de comando e controle da botnet depende de canais IRC, permitindo que os operadores emitam comandos de forma eficiente sem infraestrutura moderna mais detectável. Essa abordagem destaca um retorno a ferramentas básicas de rede no cibercrime, explorando a familiaridade e o baixo custo do IRC. A cobertura da TechRadar, publicada em 14 de fevereiro de 2026, descreve como o SSHStalker visa gerar lucro, provavelmente por meio de mineração de criptomoedas ou outros meios ilícitos em recursos de nuvem comprometidos. Especialistas em segurança observam que tais botnets sublinham os riscos contínuos para servidores desprotegidos, mas detalhes específicos sobre a escala das infecções ou regiões afetadas permanecem não divulgados no relatório.

Artigos relacionados

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Imagem gerada por IA

Linux CopyFail exploit threatens root access amid Ubuntu outage

Reportado por IA Imagem gerada por IA

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Developer platform Socket has identified a malware known as TrapDoor that is targeting crypto and AI developers.

Reportado por IA

Daemon Tools, a popular disk image mounting app, was compromised in a supply-chain attack starting April 8, delivering malware through official updates. Security firm Kaspersky reported infections on thousands of machines across over 100 countries. Users are urged to scan their systems immediately.

segunda-feira, 01 de junho de 2026, 07:09h

Dutch authorities dismantle 17 million device botnet

quinta-feira, 28 de maio de 2026, 12:03h

Hackers abuse UltraVNC, Splashtop, and ScreenConnect to hijack business PCs

sábado, 04 de abril de 2026, 14:25h

Daniel Stenberg warns of risks in curl project

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar