• Acerca de OhMyGeek!
  • Contacto
OhMyGeek!
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Todos los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • ECHO
    • Express en Canal 13C
    • Los Resistidos
    • Podcast
Sin resultados
Mira todos los resultados
OhMyGeek!
Menú
OhMyGeek!
Menú
Inicio Tecnologí­as Seguridad

Malware de DDoS está atacando a servidores MySQL vulnerables

Redacción OhMyGeek! Por Redacción OhMyGeek!
19 noviembre 2023
Mysql Hack - servidores MySQL
EnvíaloTuitéaloCompártelo

Los servidores MySQL se han convertido en el blanco de un sofisticado ataque de botnet de malware DDoS (Distributed Denial of Service), según un informe reciente. Investigadores del AhnLab Security Emergency Response Center (ASEC) descubrieron una campaña de hacking que apunta a servidores MySQL vulnerables con el objetivo de comprometerlos y asimilarlos en un botnet para ataques DDoS.

Ataque a los «servidores MySQL»: una amenaza creciente

Los atacantes emplean dos métodos principales para infiltrarse en los servidores: explotando vulnerabilidades en entornos no actualizados o mediante ataques de fuerza bruta para adivinar contraseñas débiles de administrador. Una vez que logran el acceso, utilizan una función llamada Funciones Definidas por el Usuario (UDF) para ejecutar comandos maliciosos. Estas funciones, definidas en C o C++, se compilan en una DLL, creando una UDF maliciosa que, entre otras cosas, descarga el malware Ddostf, integrando el servidor en el botnet.

El propósito de los atacantes no es utilizar el botnet ellos mismos, sino crear un DDoS-as-a-Service. Esto permite a otros hackers alquilar el servicio y usar la infraestructura para sus propios ataques, aunque el costo de usar el botnet Ddostf aún es desconocido. Además, la UDF maliciosa puede hacer más que solo descargar malware; también se puede utilizar para robar datos sensibles del servidor, establecer acceso persistente y más.

RELACIONADO:

OpenAI confirma robo de credenciales tras ataque a biblioteca de código abierto

Falla en cPanel permitió ataques masivos de ransomware en cientos de miles de sitios

Adobe lanza actualización urgente por vulnerabilidad zero-day en archivos PDF

Protección y prevención contra ataques a servidores

Para protegerse contra estos ataques, los expertos recomiendan mantener los servidores MySQL regularmente actualizados y no demorar la instalación de parches. Además, contar con credenciales de inicio de sesión fuertes y renovarlas periódicamente puede hacer que los ataques de fuerza bruta sean casi imposibles de ejecutar.

Este ataque subraya la importancia de la seguridad en los servidores MySQL y la necesidad de medidas proactivas para protegerse contra amenazas cibernéticas cada vez más sofisticadas. La vigilancia continua y la implementación de prácticas de seguridad robustas son esenciales para salvaguardar la integridad de los datos y los sistemas en el entorno digital actual.

Mira más sobre: DDoSMalware

Síguenos en Google News:

Síguenos en:

Google News

Suscríbete a nuestro canal de WhatsApp:

Suscríbete en:

WhatsApp

LO ÚLTIMO

Medicamentos y ChatGPT
Inteligencia Artificial

Familia demanda a OpenAI por respuestas de ChatGPT que habrían llevado a una muerte por sobredosis

Por Felipe Ovalle
14 mayo 2026

Lee másDetails

¿Cómo desactivar los Instants de Instagram? Así encuentras la opción en la aplicación

OpenAI confirma robo de credenciales tras ataque a biblioteca de código abierto

Android Show 2026: esto fue todo lo que Google presentó en su evento online previo al I/O

«Parece juego de Play»: esto pasó con la cara de Punisher en aquella escena viral de One Last Kill

Así es Alpha 7R VI: la nueva cámara de Sony que aumenta resolución, velocidad y autonomía

LO ÚLTIMO

Medicamentos y ChatGPT

Familia demanda a OpenAI por respuestas de ChatGPT que habrían llevado a una muerte por sobredosis

14 mayo 2026
Desactivar Instagram Instants

¿Cómo desactivar los Instants de Instagram? Así encuentras la opción en la aplicación

14 mayo 2026

OpenAI confirma robo de credenciales tras ataque a biblioteca de código abierto

14 mayo 2026

Android Show 2026: esto fue todo lo que Google presentó en su evento online previo al I/O

14 mayo 2026

«Parece juego de Play»: esto pasó con la cara de Punisher en aquella escena viral de One Last Kill

13 mayo 2026

Así es Alpha 7R VI: la nueva cámara de Sony que aumenta resolución, velocidad y autonomía

13 mayo 2026

OHMYGEEK! TV

Redacción OhMyGeek!

Redacción OhMyGeek!

Equipo editorial de OhMyGeek!. Cubrimos los lanzamientos globales más relevantes en ciencia, tecnología y cultura digital.

ESTO TE INTERESARÁ

OpenAI Logo en Rojo

OpenAI confirma robo de credenciales tras ataque a biblioteca de código abierto

14 mayo 2026
Samsung One UI 8.5

One UI 8.5 ya comenzó a llegar a los primeros dispositivos Galaxy compatibles

7 mayo 2026
cPanel y WHM Ransomware

Falla en cPanel permitió ataques masivos de ransomware en cientos de miles de sitios

4 mayo 2026
PlayStation verificación DRM

PlayStation aplica verificación DRM cada 30 días a juegos digitales y genera críticas de los usuarios

28 abril 2026
Super ZSnes

ZSNES vuelve con un nuevo emulador de Super Nintendo tras casi 20 años

27 abril 2026
Mozilla Firefox Codigo Fuente

Mozilla detecta cientos de fallos en Firefox con ayuda de Claude Mythos

22 abril 2026
OhMyGeek!

OhMyGeek! es un Web blog de tecnología, innovación y cultura Geek/Pop, con shows en televisión y radio. OhMyGeek! es una marca registrada de Producciones Medialabs Ltda.

(CC) 2026 OhMyGeek! Algunos derechos reservados.

  • RSS Feed
  • Acerca de OhMyGeek!
  • Contacto

Acerca de OhMyGeek!   /   Contacto

Sin resultados
Mira todos los resultados
  • Inicio
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Noticias los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • ECHO
    • Express en Canal 13C
    • Los Resistidos
    • Podcast

Acerca de OhMyGeek!   /   Contacto