Сегодня 21 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Тысячи роутеров превратили в ботнет, который не получается удалить — но способ борьбы есть

Исследователи из Black Lotus Labs компании Lumen обнаружили устойчивый к удалению ботнет из 14 тыс. маршрутизаторов и других сетевых устройств, в основном производства Asus.

 Источник изображения: Markus Spiske/unsplash.com

Источник изображения: Markus Spiske/unsplash.com

По словам исследователей, вредоносное ПО, получившее название KadNap, распространяется, используя уязвимости, которые не были устранены владельцами сетевого оборудования. Большое количество маршрутизаторов Asus, видимо, связано с тем, что операторы ботнета получили надёжный эксплойт для уязвимостей, имеющихся у моделей этого вендора. В Black Lotus Labs считают маловероятными, что злоумышленники используют для этого какие-либо уязвимости нулевого дня.

В августе прошлого года, когда Black Lotus обнаружила этот ботнет, количество заражённых маршрутизаторов составляло 10 тысяч. В подавляющем большинстве устройства находились в США, также их обнаружили на Тайване, в Гонконге и России.

KadNap отличается сложной пиринговой архитектурой, основанной на Kademlia, сетевой структуре, использующей распределённые хеш-таблицы для сокрытия IP-адресов серверов управления. Это обеспечивает ботнету устойчивость к обнаружению и удалению традиционными методами.

«Ботнет KadNap выделяется среди других, использующих анонимные прокси-серверы, благодаря использованию пиринговой сети для децентрализованного управления, — сообщили Крис Формоса (Chris Formosa) и его коллега, исследователь Black Lotus Стив Радд (Steve Rudd) в блоге Lumen. — Намерение злоумышленников ясно: избежать обнаружения и затруднить работу ИБ-специалистов».

Несмотря на устойчивость к обычным методам блокировки, Black Lotus заявляет, что разработала способ блокировки всего сетевого трафика к инфраструктуре управления ботнетом и от неё. Также Black Lotus распространяет индикаторы компрометации в общедоступные каналы, чтобы помочь другим пользователям заблокировать доступ к ботнету.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Не в деньгах счастье»: рекордные финансовые показатели в Meta соседствуют с серьёзным упадком духа сотрудников 3 ч.
«Накаркали»: в запрете своих ИИ-моделей виноваты сами представители Anthropic, как убеждены эксперты 4 ч.
Новая статья: Phonopolis — прямо как в книге «1984» Джорджа Оруэлла. Рецензия 11 ч.
Новая статья: Gamesblender № 781: предзаказы GTA VI, студии Xbox на грани закрытия, Unreal Engine 6 в 2027 году 11 ч.
ИИ Continuum найдёт и починит уязвимости у клиентов AWS 18 ч.
В октябре Microsoft прекратит поддержку Office 2021 — продолжать им пользоваться будет небезопасно 19 ч.
Сооснователь Ubisoft Клод Гиймо погиб в авиакатастрофе во Франции 20 ч.
Apple прояснила ситуацию с отсутствием поддержки watchOS 27 на старых смарт-часах 22 ч.
Microsoft обнаружила новый вредонос для кражи криптовалюты, распространяемый на USB-накопителях 23 ч.
Еврокомиссия выбрала, кто построит официальную европейскую модель ИИ с 400 млрд параметров 23 ч.
Импортозамещение в Китае вызвало снижение выручки японских поставщиков оборудования для выпуска чипов на 10 % 2 ч.
Nokia и Acer положили конец патентной войне вокруг видеокодеков 14 ч.
Китай ужесточает контроль за поставками индия — это может ударить по производству дисплеев и оптических чипов 18 ч.
Socket AM4 всё ещё актуален: ASRock выпустила новую материнскую плату на чипсете AMD B550 18 ч.
В Словении запущена НРС-система FRIDA с ускорителями NVIDIA Blackwell 19 ч.
Silent PC выпустила водонепроницаемый ПК на AMD Ryzen 9000 с ценой от $3350 19 ч.
Огромные премии сотрудников SK Hynix и Samsung создали угрозу инфляции в Южной Корее 20 ч.
Сделка Microsoft с Oracle по аренде облачной инфраструктуры сорвалась из-за требований безопасности 22 ч.
NASA попытается спасти падающую обсерваторию Swift с помощью космического буксира 22 ч.
Учёные создали простой регулируемый источник квантового света — его буквально можно подкрутить до нужного режима 23 ч.