Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
public-research — Pesquisa sobre botnets DDoS e indicadores de comprometimento da Nokia Deepfield ERT | Kitploit
Ferramentas/GitHubGitHub/deepfield/public-research
Gerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Segurança de RedeAnálise de MalwareInteligência de AmeaçasPapers e Pesquisa
GitHubdeepfield/public-research

public-research

Pesquisa sobre botnets DDoS e indicadores de comprometimento da Nokia Deepfield ERT

Ver Repositório
643há 22 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Nokia Deepfield ERT — pesquisa pública

Pesquisa de ameaças da Nokia Deepfield Emergency Response Team (ERT), focada em botnets DDoS e infraestrutura relacionada. Cada diretório cobre uma família de botnets com um breve resumo e indicadores de comprometimento (IoCs) legíveis por máquina.

Este repositório consolida pesquisas anteriores da comunidade com análises originais da Deepfield ERT. Veja os READMEs individuais para referências e atribuição.

Nota:

  • Os indicadores são fornecidos em sua forma bruta (não desarmada) para que possam ser consumidos diretamente por ferramentas de detecção. Tenha cuidado ao lidar com URLs e domínios.
  • Alguns indicadores contêm linguagem ofensiva ou vulgar escolhida por atores de ameaças para fins de marcação ou anti-análise. Estes são reproduzidos textualmente para facilitar a detecção e atribuição.

Conteúdo

DiretórioDescrição
aisuruBotnet DDoS derivada do Mirai, ativa desde agosto de 2024
cecbotCECbot: Botnet Android TV com abuso de HDMI-CEC, sucessor do Katana
cecilioDerivado do CatDDoS com cifra RC4 modificada, C2 no OpenNIC
datasurgeBot da linhagem Mirai sem autopropagação; scanner de eliminação de concorrentes maior que seu motor DDoS, além de recursos de RAT para operador
ddosiaCliente DDoS do grupo hacktivista pró-Rússia NoName057(16); leaderboard crowdsourced e gamificado com recompensa em criptomoeda cujo impacto auto-relatado é trivialmente fabricado
drifterBotnet DDoS independente na superfície de ataque ADB, domínios C2 com tema de CCTV
ipmoyuProxy residencial MoYu / BadBox 2.0 entregue em tempo de execução por apps IPTV Android-TV de mercado cinza limpos (a família tigertv)
jackskidVariante do Mirai compartilhando linhagem de código com Aisuru, C2 via DoH com mbedTLS
katanaVariante do Mirai com rootkit compilado no dispositivo, visando set-top boxes Android TV
kbotneBotnet DDoS da linhagem Mirai com C2 WebSocket na porta 80, strings de configuração codificadas em hex e um APK Android quebrado
kimwolfProxy residencial e botnet DDoS de dupla finalidade, mais de 3 milhões de dispositivos observados
maskify

Relatórios

Análises independentes que não mapeiam para uma única família de botnet.

Comentários

Aceitamos correções, IoCs adicionais e outros comentários. Entre em contato conosco no Mastodon em @[email protected].

Baixar ferramenta
Botnet proxy/DDoS de dupla finalidade com ENS, IPFS e malha P2P personalizada
mossadproxyBotnet DDoS Android TV/IoT via ADB, operacionalmente ligada a um ecossistema
potassiumVariante do Mirai com protocolo de shell reverso SHELL/SHOUT no canal C2, três campanhas rotativas a partir de uma base de código
vibenetFamília personalizada de DDoS-e-proxy cuja versão Linux mais recente sem libc carrega sua própria pilha TLS/QUIC/HTTP3 para inundar na Camada 7 atrás de uma impressão digital de navegador, com comando e controle ENS on-chain
DataRelatórioDescrição
2026-03-19Pray4BandwidthCampanha Xiongmai DVR implantando IPRoyal Pawns e IPIDEA PacketSDK via downloader derivado do Mirai
2026-03-20Ecossistema AisuruQuatro botnets DDoS rastreadas até um ecossistema via código, criptografia e infraestrutura compartilhados
2026-06-18RoboVPN / NeunativeVPN comercial empacotando um SDK de proxy residencial que compartilha o backend C2 Vo1d/Popa