Сегодня 13 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Тысячи роутеров превратили в ботнет, который не получается удалить — но способ борьбы есть

Исследователи из Black Lotus Labs компании Lumen обнаружили устойчивый к удалению ботнет из 14 тыс. маршрутизаторов и других сетевых устройств, в основном производства Asus.

 Источник изображения: Markus Spiske/unsplash.com

Источник изображения: Markus Spiske/unsplash.com

По словам исследователей, вредоносное ПО, получившее название KadNap, распространяется, используя уязвимости, которые не были устранены владельцами сетевого оборудования. Большое количество маршрутизаторов Asus, видимо, связано с тем, что операторы ботнета получили надёжный эксплойт для уязвимостей, имеющихся у моделей этого вендора. В Black Lotus Labs считают маловероятными, что злоумышленники используют для этого какие-либо уязвимости нулевого дня.

В августе прошлого года, когда Black Lotus обнаружила этот ботнет, количество заражённых маршрутизаторов составляло 10 тысяч. В подавляющем большинстве устройства находились в США, также их обнаружили на Тайване, в Гонконге и России.

KadNap отличается сложной пиринговой архитектурой, основанной на Kademlia, сетевой структуре, использующей распределённые хеш-таблицы для сокрытия IP-адресов серверов управления. Это обеспечивает ботнету устойчивость к обнаружению и удалению традиционными методами.

«Ботнет KadNap выделяется среди других, использующих анонимные прокси-серверы, благодаря использованию пиринговой сети для децентрализованного управления, — сообщили Крис Формоса (Chris Formosa) и его коллега, исследователь Black Lotus Стив Радд (Steve Rudd) в блоге Lumen. — Намерение злоумышленников ясно: избежать обнаружения и затруднить работу ИБ-специалистов».

Несмотря на устойчивость к обычным методам блокировки, Black Lotus заявляет, что разработала способ блокировки всего сетевого трафика к инфраструктуре управления ботнетом и от неё. Также Black Lotus распространяет индикаторы компрометации в общедоступные каналы, чтобы помочь другим пользователям заблокировать доступ к ботнету.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Обнаружена уязвимость Zombie ZIP — хитрый способ обойти большинство антивирусов 26 мин.
Windows 11 получила поддержку мониторов с частотой обновления выше 1000 Гц 36 мин.
Microsoft запустила ИИ-сервис Copilot Health для анализа данных о здоровье пользователей 60 мин.
Meta отложила выпуск флагманской ИИ-модели Avocado на май или более поздний срок 4 ч.
Музыкальный геймплейный трейлер Gate Guard Simulator показал будни средневекового стражника — это смесь Papers, Please и Kingdom Come: Deliverance 4 ч.
Соцсеть X поменяет процесс получения «синих галочек» для европейцев 4 ч.
Gemini сможет заказывать такси и еду: Google запустила ИИ-агента на Samsung Galaxy S26 4 ч.
Анонс пошаговой ролевой игры Void Hunters напомнил пользователям о мрачных сторонах мобильного гейминга 4 ч.
Под нажимом властей Apple снизила комиссию App Store для китайских разработчиков 4 ч.
Классическая стратегия спустя 40 лет вернётся в улучшенном виде — трейлер и детали Defender of the Crown: The Legend Returns 4 ч.
Пропускная способность сети фильтрации Curator превысила 6 Тбит/с 2 ч.
Британский провайдер научился искать утечки воды с помощью оптоволокна 2 ч.
Учёные научились замораживать и размораживать мозг без повреждений — криоконсервация людей стала на шаг ближе 3 ч.
Бум ИИ вызвал дефицит процессоров Intel — поставки растянулись на месяцы, а сильнее всего страдает бюджетный сегмент 3 ч.
Microsoft и Meta заключили соглашения о дополнительной аренде ЦОД на $50 млрд 3 ч.
«Сбер» и «Яндекс» попросили у государства сотни миллиардов на ИИ, но власти денег не дадут 3 ч.
Китайская ByteDance обойдёт санкции США и получит доступ к чипам NVIDIA B200 на $2,5 млрд 3 ч.
Китай разрешил коммерческое применение мозговых имплантов для реабилитации парализованных 4 ч.
Microsoft, Intel и AMD готовят ответ MacBook Neo — Apple встряхнула рынок ПК 4 ч.
Китайская LisuanTech представила игровую видеокарту Lisuan Extreme на собственном 6-нм чипе 7G106 — продажи стартуют в июне 5 ч.