Alerta Chocante! Botnet RondoDox Explora Centenas de Vulnerabilidades em Apenas 9 Meses!

Um alarmante relatório da empresa de segurança BitSight revelou a atuação do botnet RondoDox, uma ameaça cibernética que, em menos de um ano, explorou 174 vulnerabilidades distintas para infiltrar dispositivos globalmente. Operando entre maio de 2025 e fevereiro de 2026, o RondoDox chegou a registrar 15 mil tentativas de invasão em um único dia, demonstrando uma capacidade massiva de ataque e uma agilidade impressionante na busca por sistemas desprotegidos.

O RondoDox é um botnet especializado em ataques de negação de serviço (DoS), projetado para sobrecarregar sistemas até a sua paralisação. Com características que remetem ao conhecido malware Mirai, o RondoDox diferencia-se por seu foco exclusivo na derrubada de sistemas. Seus operadores varriam a internet em busca de alvos, enviando comandos maliciosos que forçavam os dispositivos a baixar e executar scripts, tudo isso sem que os arquivos fossem salvos no disco, dificultando a detecção e o rastreamento.

A pesquisa detalhou que, das 174 vulnerabilidades identificadas, 148 possuíam um código CVE registrado. Inicialmente, o botnet empregava uma estratégia de “shotgun”, disparando múltiplos exploits simultaneamente. Contudo, essa tática evoluiu para um foco em brechas mais recentes e eficazes. A agilidade da RondoDox é notável: a falha CVE-2025-55182 foi explorada apenas três dias após sua divulgação. Apesar da sofisticação, os pesquisadores apontaram falhas na implementação de alguns exploits, evidenciando um processo contínuo de experimentação e refinamento por parte dos cibercriminosos.

A infraestrutura de ataque do RondoDox apresentava uma arquitetura mista. Enquanto servidores de comando e controle utilizavam hospedagens comerciais, parte relevante dos arquivos maliciosos era distribuída por IPs residenciais, como interfaces de câmeras de segurança e painéis de automação. Esse uso de dispositivos domésticos comprometidos para a distribuição de malware dificultava significativamente o rastreamento da operação, revelando a complexidade e a adaptabilidade dessa perigosa ameaça digital que exige atenção redobrada da comunidade de cibersegurança.

Fonte: TECNOLOGIA – Tecmundo

Deixe um comentário