{"id":2457,"date":"2026-03-17T18:44:07","date_gmt":"2026-03-17T21:44:07","guid":{"rendered":"https:\/\/audiview.com.br\/news\/alerta-chocante-botnet-rondodox-explora-centenas-de-vulnerabilidades-em-apenas-9-meses\/"},"modified":"2026-03-17T18:44:07","modified_gmt":"2026-03-17T21:44:07","slug":"alerta-chocante-botnet-rondodox-explora-centenas-de-vulnerabilidades-em-apenas-9-meses","status":"publish","type":"post","link":"https:\/\/audiview.com.br\/news\/alerta-chocante-botnet-rondodox-explora-centenas-de-vulnerabilidades-em-apenas-9-meses\/","title":{"rendered":"Alerta Chocante! Botnet RondoDox Explora Centenas de Vulnerabilidades em Apenas 9 Meses!"},"content":{"rendered":"<p>Um alarmante relat\u00f3rio da empresa de seguran\u00e7a BitSight revelou a atua\u00e7\u00e3o do botnet RondoDox, uma amea\u00e7a cibern\u00e9tica que, em menos de um ano, explorou 174 vulnerabilidades distintas para infiltrar dispositivos globalmente. Operando entre maio de 2025 e fevereiro de 2026, o RondoDox chegou a registrar 15 mil tentativas de invas\u00e3o em um \u00fanico dia, demonstrando uma capacidade massiva de ataque e uma agilidade impressionante na busca por sistemas desprotegidos.<\/p>\n<p>O RondoDox \u00e9 um botnet especializado em ataques de nega\u00e7\u00e3o de servi\u00e7o (DoS), projetado para sobrecarregar sistemas at\u00e9 a sua paralisa\u00e7\u00e3o. Com caracter\u00edsticas que remetem ao conhecido malware Mirai, o RondoDox diferencia-se por seu foco exclusivo na derrubada de sistemas. Seus operadores varriam a internet em busca de alvos, enviando comandos maliciosos que for\u00e7avam os dispositivos a baixar e executar scripts, tudo isso sem que os arquivos fossem salvos no disco, dificultando a detec\u00e7\u00e3o e o rastreamento.<\/p>\n<p>A pesquisa detalhou que, das 174 vulnerabilidades identificadas, 148 possu\u00edam um c\u00f3digo CVE registrado. Inicialmente, o botnet empregava uma estrat\u00e9gia de \u201cshotgun\u201d, disparando m\u00faltiplos exploits simultaneamente. Contudo, essa t\u00e1tica evoluiu para um foco em brechas mais recentes e eficazes. A agilidade da RondoDox \u00e9 not\u00e1vel: a falha CVE-2025-55182 foi explorada apenas tr\u00eas dias ap\u00f3s sua divulga\u00e7\u00e3o. Apesar da sofistica\u00e7\u00e3o, os pesquisadores apontaram falhas na implementa\u00e7\u00e3o de alguns exploits, evidenciando um processo cont\u00ednuo de experimenta\u00e7\u00e3o e refinamento por parte dos cibercriminosos.<\/p>\n<p>A infraestrutura de ataque do RondoDox apresentava uma arquitetura mista. Enquanto servidores de comando e controle utilizavam hospedagens comerciais, parte relevante dos arquivos maliciosos era distribu\u00edda por IPs residenciais, como interfaces de c\u00e2meras de seguran\u00e7a e pain\u00e9is de automa\u00e7\u00e3o. Esse uso de dispositivos dom\u00e9sticos comprometidos para a distribui\u00e7\u00e3o de malware dificultava significativamente o rastreamento da opera\u00e7\u00e3o, revelando a complexidade e a adaptabilidade dessa perigosa amea\u00e7a digital que exige aten\u00e7\u00e3o redobrada da comunidade de ciberseguran\u00e7a.<\/p>\n<p><small>Fonte: TECNOLOGIA &#8211; Tecmundo<\/small><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Descubra como o perigoso botnet RondoDox explorou centenas de falhas de seguran\u00e7a em 9 meses, realizando ataques massivos e evadindo detec\u00e7\u00e3o. An\u00e1lise detalhada de suas t\u00e1ticas e infraestrutura.<\/p>\n","protected":false},"author":1,"featured_media":2456,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_feature_clip_id":0,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2},"jetpack_post_was_ever_published":false},"categories":[5],"tags":[1806,172,1805,1807],"class_list":["post-2457","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-botnet","tag-ciberseguranca","tag-rondodox","tag-vulnerabilidades"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/audiview.com.br\/news\/wp-content\/uploads\/2026\/03\/news-1773783844.png","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/audiview.com.br\/news\/wp-json\/wp\/v2\/posts\/2457","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/audiview.com.br\/news\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/audiview.com.br\/news\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/audiview.com.br\/news\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/audiview.com.br\/news\/wp-json\/wp\/v2\/comments?post=2457"}],"version-history":[{"count":0,"href":"https:\/\/audiview.com.br\/news\/wp-json\/wp\/v2\/posts\/2457\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/audiview.com.br\/news\/wp-json\/wp\/v2\/media\/2456"}],"wp:attachment":[{"href":"https:\/\/audiview.com.br\/news\/wp-json\/wp\/v2\/media?parent=2457"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/audiview.com.br\/news\/wp-json\/wp\/v2\/categories?post=2457"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/audiview.com.br\/news\/wp-json\/wp\/v2\/tags?post=2457"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}