Сегодня 01 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Тысячи роутеров превратили в ботнет, который не получается удалить — но способ борьбы есть

Исследователи из Black Lotus Labs компании Lumen обнаружили устойчивый к удалению ботнет из 14 тыс. маршрутизаторов и других сетевых устройств, в основном производства Asus.

 Источник изображения: Markus Spiske/unsplash.com

Источник изображения: Markus Spiske/unsplash.com

По словам исследователей, вредоносное ПО, получившее название KadNap, распространяется, используя уязвимости, которые не были устранены владельцами сетевого оборудования. Большое количество маршрутизаторов Asus, видимо, связано с тем, что операторы ботнета получили надёжный эксплойт для уязвимостей, имеющихся у моделей этого вендора. В Black Lotus Labs считают маловероятными, что злоумышленники используют для этого какие-либо уязвимости нулевого дня.

В августе прошлого года, когда Black Lotus обнаружила этот ботнет, количество заражённых маршрутизаторов составляло 10 тысяч. В подавляющем большинстве устройства находились в США, также их обнаружили на Тайване, в Гонконге и России.

KadNap отличается сложной пиринговой архитектурой, основанной на Kademlia, сетевой структуре, использующей распределённые хеш-таблицы для сокрытия IP-адресов серверов управления. Это обеспечивает ботнету устойчивость к обнаружению и удалению традиционными методами.

«Ботнет KadNap выделяется среди других, использующих анонимные прокси-серверы, благодаря использованию пиринговой сети для децентрализованного управления, — сообщили Крис Формоса (Chris Formosa) и его коллега, исследователь Black Lotus Стив Радд (Steve Rudd) в блоге Lumen. — Намерение злоумышленников ясно: избежать обнаружения и затруднить работу ИБ-специалистов».

Несмотря на устойчивость к обычным методам блокировки, Black Lotus заявляет, что разработала способ блокировки всего сетевого трафика к инфраструктуре управления ботнетом и от неё. Также Black Lotus распространяет индикаторы компрометации в общедоступные каналы, чтобы помочь другим пользователям заблокировать доступ к ботнету.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Стратегия Stormgate от экс-разработчиков StarCraft 2 скоро останется без мультиплеера, потому что провайдера серверов игры выкупила ИИ-компания 5 мин.
Anthropic вспомнила об авторских правах — она пытается смягчить последствия утечки кода Claude Code 21 мин.
Официально: апрельская подборка PS Plus включает пять игр вместо трёх, но есть нюанс 2 ч.
Амбициозный боевик Saros от разработчиков Returnal не опоздает к релизу — игра ушла на золото почти за месяц до выхода 2 ч.
Ollama получила поддержку аппаратного ускорения на чипах Apple M5 — при наличии 32 Гбайт памяти 3 ч.
Создатель Disco Elysium рассказал, при каком условии выйдет Disco Elysium 2 3 ч.
ЕС решил запретить ИИ-контент в официальных материалах 4 ч.
Эксперты призвали Google не показывать детям ИИ-контент на YouTube 4 ч.
Microsoft выпустила экстренное обновление для Windows 11, призванное исправить ошибки мартовского накопительного обновления 4 ч.
Heroes of Might & Magic: Olden Era появится в раннем доступе уже в апреле 4 ч.
Киберпанк для панка: мозговые импланты позволили парализованному мужчине писать музыку 2 мин.
SpaceX подала заявку на IPO, которое наверняка станет крупнейшим в мировой истории 13 мин.
AUO заявила о разработке первого в мире 24″ FHD-монитора с частотой обновления 800 Гц 17 мин.
Ажиотажный рост цен на оперативную память болезненно сказался на доступности Raspberry Pi 30 мин.
Intel выкупит оставшуюся долю в своей ирландской фабрике Fab 34 за $14,2 млрд 34 мин.
Спутник Starlink разрушился на орбите, но сохранился его «портрет», сделанный незадолго до столкновения 4 ч.
К 2030 году российский рынок электромобилей может достичь 100 000 шт./год 4 ч.
Японцы построили генератор запахов для VR-гарнитур 5 ч.
Дефицит памяти привёл к выпуску 3-Гбайт версии Raspberry Pi 4 и повышению цены Raspberry Pi 500+ сразу на $150 5 ч.
Франция выкупила разработчика суперкомпьютеров Bull у Atos 6 ч.