<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Gafgyt on BR Defense Center</title><link>https://brdefense.center/tags/gafgyt/</link><description>Recent content in Gafgyt on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Sun, 07 Jun 2026 14:00:04 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/gafgyt/index.xml" rel="self" type="application/rss+xml"/><item><title>Nova variante do botnet Gafgyt, C0XMO, ataca roteadores DD-WRT</title><link>https://brdefense.center/news/nova-variante-do-botnet-gafgyt-c0xmo-ataca-roteado/</link><pubDate>Sun, 07 Jun 2026 14:00:04 -0300</pubDate><guid>https://brdefense.center/news/nova-variante-do-botnet-gafgyt-c0xmo-ataca-roteado/</guid><description>&lt;p>Uma nova variante do botnet Gafgyt, chamada C0XMO, está direcionando ataques a roteadores com firmware DD-WRT e pode se espalhar para outros dispositivos com diferentes arquiteturas de CPU, como ARM, MIPS e x86. Pesquisadores da Fortinet identificaram que o malware é capaz de realizar ataques de negação de serviço distribuído (DDoS) utilizando 19 métodos distintos, incluindo inundações UDP e TCP, além de amplificação via NTP e Memcached. A infecção ocorre por meio da exploração da vulnerabilidade CVE-2021-27137, que permite a execução de código arbitrário sem autenticação. O C0XMO possui um design modular que facilita atualizações e a adição de novas técnicas de exploração. Após a infecção, o malware se oculta em diretórios temporários e cria tarefas agendadas para reiniciar a cada 15 minutos. Além disso, ele busca eliminar concorrentes no dispositivo infectado, removendo outros clientes de botnets e ferramentas que possam interferir em sua operação. A recomendação para mitigar os riscos associados ao C0XMO inclui manter dispositivos atualizados, usar credenciais únicas e desabilitar o acesso remoto quando não necessário. Este botnet representa uma evolução em relação a variantes anteriores, com uma arquitetura mais sofisticada e complexa.&lt;/p></description></item></channel></rss>