Malware e strumenti · Attacco IoT / OT
Una botnet IoT modulare cambia canale e architettura Non è la solita botnet IoT basata su un solo C2 da bloccare: TuxBot v3 è costruita per continuare a funzionare anche quando un canale cade, passando da TCP cifrato a DGA, P2P, IRC, DNS TXT o HTTP polling. Il punto non è l’uso dell’LLM in sé, ma il risultato: un framework più facile da iterare, capace di gestire un device infetto in modi diversi e su più architetture.
Unit 42 ha ricostruito source code, binaries per 17 architetture, infrastruttura di test e un backend Go con pannello DDoS-for-hire. Il bot prova Telnet con 1.496 coppie di credenziali e include exploit per oltre 30 famiglie di device IoT; i campioni analizzati esponevano anche il banner “Infected By Akiru”, segno di una base di codice già pensata per essere riusata e adattata.
Per chi gestisce device esposti su Internet, il messaggio è che il playbook “bloccare un host C2” non basta: se restano Telnet aperto e controlli di uscita deboli, la botnet può cambiare canale e continuare a essere governata.
2 fonti · 15 lug
CVE in questo aggiornamento
25 CVE
15 critiche · 6 alte · 0 medie · 0 basse
14 in CISA KEV · 24 con EPSS sopra 1%
Severità più alta: CVE-2022-22947 · 10.0 CRITICAL
EPSS più alto: CVE-2023-1389 · 100%
Mostriamo le prime 10 per KEV, EPSS e severità.
Cronologia 15 lug Segnalato da The Hacker News 9 ott Scadenza federale CISA per CVE-2014-8361 superata22 mag Scadenza federale CISA per CVE-2023-1389 superata7 feb Scadenza federale CISA per CVE-2022-44877 superata6 giu Scadenza federale CISA per CVE-2022-30525 superata31 mag Scadenza federale CISA per CVE-2022-1388 superata3 mag Scadenza federale CISA per CVE-2020-8515 superata25 apr Scadenza federale CISA per CVE-2022-22965 superata21 apr Scadenza federale CISA per CVE-2018-10562 superataFonti 15 lug The Hacker News
TuxBot v3 Evolution Shows Signs of LLM-Assisted IoT Botnet Development
TuxBot v3 Evolution contains raw LLM reasoning, 1,496 Telnet credentials, and exploits for over 30 IoT device families in a modular DDoS botnet.
originale 15 lug Unit 42
TuxBot v3: Inside an IoT Botnet Framework With LLM-Assisted Development
TuxBot v3 Evolution, an IoT botnet framework built with LLMs.
originale Part of the PlainSec briefing for 2026-07-15
Every edition of this story: Una botnet IoT modulare cambia canale e architettura
Altro da oggi
Malware e strumenti · Attacco IoT / OT
Una botnet IoT modulare cambia canale e architettura Non è la solita botnet IoT basata su un solo C2 da bloccare: TuxBot v3 è costruita per continuare a funzionare anche quando un canale cade, passando da TCP cifrato a DGA, P2P, IRC, DNS TXT o HTTP polling. Il punto non è l’uso dell’LLM in sé, ma il risultato: un framework più facile da iterare, capace di gestire un device infetto in modi diversi e su più architetture.
Unit 42 ha ricostruito source code, binaries per 17 architetture, infrastruttura di test e un backend Go con pannello DDoS-for-hire. Il bot prova Telnet con 1.496 coppie di credenziali e include exploit per oltre 30 famiglie di device IoT; i campioni analizzati esponevano anche il banner “Infected By Akiru”, segno di una base di codice già pensata per essere riusata e adattata.
Per chi gestisce device esposti su Internet, il messaggio è che il playbook “bloccare un host C2” non basta: se restano Telnet aperto e controlli di uscita deboli, la botnet può cambiare canale e continuare a essere governata.
2 fonti · 15 lug
CVE in questo aggiornamento
25 CVE
15 critiche · 6 alte · 0 medie · 0 basse
14 in CISA KEV · 24 con EPSS sopra 1%
Severità più alta: CVE-2022-22947 · 10.0 CRITICAL
EPSS più alto: CVE-2023-1389 · 100%
Mostriamo le prime 10 per KEV, EPSS e severità.
Cronologia 15 lug Segnalato da The Hacker News 9 ott Scadenza federale CISA per CVE-2014-8361 superata22 mag Scadenza federale CISA per CVE-2023-1389 superata7 feb Scadenza federale CISA per CVE-2022-44877 superata6 giu Scadenza federale CISA per CVE-2022-30525 superata31 mag Scadenza federale CISA per CVE-2022-1388 superata3 mag Scadenza federale CISA per CVE-2020-8515 superata25 apr Scadenza federale CISA per CVE-2022-22965 superata21 apr Scadenza federale CISA per CVE-2018-10562 superataFonti 15 lug The Hacker News
TuxBot v3 Evolution Shows Signs of LLM-Assisted IoT Botnet Development
TuxBot v3 Evolution contains raw LLM reasoning, 1,496 Telnet credentials, and exploits for over 30 IoT device families in a modular DDoS botnet.
originale 15 lug Unit 42
TuxBot v3: Inside an IoT Botnet Framework With LLM-Assisted Development
TuxBot v3 Evolution, an IoT botnet framework built with LLMs.
originale Part of the PlainSec briefing for 2026-07-15
Every edition of this story: Una botnet IoT modulare cambia canale e architettura
Altro da oggi