Botnet Mirai ShadowV2 reaparece e ameaça IoT global
Botnet Mirai ShadowV2 volta à cena explorando brechas antigas e recentes para controlar dispositivos IoT em vários continentes, segundo relatório da Fortinet.
Campanha aproveitou falha em nuvem e múltiplas vulnerabilidades
Os pesquisadores identificaram o ShadowV2 infectando câmeras IP, roteadores e NVRs durante a pane da Amazon Web Services no fim de outubro de 2025. O ataque, considerado um “ensaio geral” para ofensivas futuras, abusou de falhas como CVE-2009-2765 (DD-WRT), CVE-2024-10914/10915 (D-Link) e CVE-2024-53375 (TP-Link). Depois da invasão inicial, um script baixa o malware que transforma o equipamento em zumbi para disparar ataques DDoS.
Assim como o Mirai original, o ShadowV2 automatiza a busca por dispositivos com firmware desatualizado. O código foi adaptado para contornar defesas modernas e ampliar a escala dos ataques distribuídos. Especialistas da Tom’s Hardware ressaltam que o número de gadgets conectados sem patch de segurança torna o cenário “perfeito” para botnets baseadas em Mirai.
ShadowV2 não está sozinho: RondoDox e outras variantes
A Fortinet também aponta o RondoDox, outra linhagem derivada do Mirai, que incorporou mais de uma dúzia de exploits para disputar o controle dos mesmos dispositivos. Relatórios da F5 indicam que grupos rivais chegam a “roubar” equipamentos já comprometidos para inflar suas próprias botnets, aumentando a potência de futuros ataques de negação de serviço.
Ao mirar câmeras de segurança domésticas e modems corporativos, esses operadores tornam cada usuário desatento um elo fraco na cadeia de defesa cibernética global. A tendência sinaliza uma mudança de foco dos criminosos: de grandes servidores para a borda da rede, onde há pouca visibilidade e atualização irregular.
Imagem: Internet
Como se proteger
Consumidores e empresas devem atualizar firmwares, alterar senhas padrão e segmentar a rede para isolar dispositivos IoT. Para ambientes críticos, recomenda-se monitorar tráfego incomum e bloquear portas usadas por Mirai, como 22, 23 e 80. Ferramentas de detecção de anomalias podem indicar quando um gadget começa a gerar picos de pacotes típicos de DDoS.
ShadowV2 mostra que botnets continuam evoluindo e explorando negligência básica. Fique atento às próximas análises em nosso portal Games In e descubra como blindar todo o seu setup contra ameaças emergentes.
Crédito da imagem: The Hacker News Fonte: The Hacker News

