• Acerca de OhMyGeek!
  • Contacto
OhMyGeek!
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Todos los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • ECHO
    • Express en Canal 13C
    • Los Resistidos
    • Podcast
Sin resultados
Mira todos los resultados
OhMyGeek!
Menú
OhMyGeek!
Menú
Inicio Tecnologí­as Seguridad

Malware de DDoS está atacando a servidores MySQL vulnerables

Redacción OhMyGeek! Por Redacción OhMyGeek!
19 noviembre 2023
Mysql Hack - servidores MySQL
EnvíaloTuitéaloCompártelo

Los servidores MySQL se han convertido en el blanco de un sofisticado ataque de botnet de malware DDoS (Distributed Denial of Service), según un informe reciente. Investigadores del AhnLab Security Emergency Response Center (ASEC) descubrieron una campaña de hacking que apunta a servidores MySQL vulnerables con el objetivo de comprometerlos y asimilarlos en un botnet para ataques DDoS.

Ataque a los «servidores MySQL»: una amenaza creciente

Los atacantes emplean dos métodos principales para infiltrarse en los servidores: explotando vulnerabilidades en entornos no actualizados o mediante ataques de fuerza bruta para adivinar contraseñas débiles de administrador. Una vez que logran el acceso, utilizan una función llamada Funciones Definidas por el Usuario (UDF) para ejecutar comandos maliciosos. Estas funciones, definidas en C o C++, se compilan en una DLL, creando una UDF maliciosa que, entre otras cosas, descarga el malware Ddostf, integrando el servidor en el botnet.

El propósito de los atacantes no es utilizar el botnet ellos mismos, sino crear un DDoS-as-a-Service. Esto permite a otros hackers alquilar el servicio y usar la infraestructura para sus propios ataques, aunque el costo de usar el botnet Ddostf aún es desconocido. Además, la UDF maliciosa puede hacer más que solo descargar malware; también se puede utilizar para robar datos sensibles del servidor, establecer acceso persistente y más.

CONTENIDO RELACIONADO

Copec confirma ataque de ransomware de Anubis y analiza filtración de 6 TB de datos

Clínica Dávila: hackers filtran parte de los 250 GB de datos de pacientes tras negarse a pagar rescate

Casio confirma que ataque de ransomware permitió el robo de datos de 8.500 personas

Protección y prevención contra ataques a servidores

Para protegerse contra estos ataques, los expertos recomiendan mantener los servidores MySQL regularmente actualizados y no demorar la instalación de parches. Además, contar con credenciales de inicio de sesión fuertes y renovarlas periódicamente puede hacer que los ataques de fuerza bruta sean casi imposibles de ejecutar.

Este ataque subraya la importancia de la seguridad en los servidores MySQL y la necesidad de medidas proactivas para protegerse contra amenazas cibernéticas cada vez más sofisticadas. La vigilancia continua y la implementación de prácticas de seguridad robustas son esenciales para salvaguardar la integridad de los datos y los sistemas en el entorno digital actual.

Etiquetas: DDoSMalware

Síguenos en Google News:

Síguenos en:

Google News

Suscríbete a nuestro canal de WhatsApp:

Suscríbete en:

WhatsApp
Redacción OhMyGeek!

Redacción OhMyGeek!

Equipo editorial de OhMyGeek!. Cubrimos los lanzamientos globales más relevantes en ciencia, tecnología y cultura digital.

ESTO TE INTERESARÁ

Controles de IA en Firefox

Firefox tendrá un interruptor para apagar por completo su inteligencia artificial generativa

5 febrero 2026
Google Aluminium OS Filtracion

Google deja ver Aluminium OS tras una filtración en un reporte interno

28 enero 2026
Apple Creator Studio

Apple Creator Studio ya está disponible y activa la nueva suscripción creativa de la manzana

28 enero 2026
Object Mask Adobe Premiere

Adobe renueva Premiere con máscaras automáticas y herramientas de IA

21 enero 2026
OhMyGeek!

OhMyGeek! es un Web blog de tecnología, innovación y cultura Geek/Pop, con shows en televisión y radio. OhMyGeek! es una marca registrada de Producciones Medialabs Ltda.

(CC) 2025 OhMyGeek! Algunos derechos reservados.

  • RSS Feed
  • Acerca de OhMyGeek!
  • Contacto

Acerca de OhMyGeek!   /   Contacto

Sin resultados
Mira todos los resultados
  • Inicio
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Noticias los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • ECHO
    • Express en Canal 13C
    • Los Resistidos
    • Podcast

Acerca de OhMyGeek!   /   Contacto