Перейти к содержимому
Digital Businessby · Беларусь
НБ РБUSD2.948EUR3.401RUB0.0362PLN0.7909CNY0.4395Конвертер →
IT и стартапы

14 тысяч маршрутизаторов заражены устойчивым к блокировкам вредносом

Ботнет KadNap использует децентрализованную архитектуру и в основном поражает устройства Asus в США.

Казакевич Алексей
3 мин
Обновлено 13 мая
14 тысяч маршрутизаторов заражены устойчивым к блокировкам вредносом

Специалисты компании Lumen обнаружили ботнет KadNap, заразивший около 14 тысяч маршрутизаторов и других сетевых устройств, преимущественно производства Asus. Заражённые устройства включены в прокси-сеть, которая обеспечивает анонимную передачу трафика для киберпреступной деятельности. По словам исследователя Chris Formosa из Black Lotus Labs, вредонос использует известные, но не закрытые производителем уязвимости. Высокая концентрация маршрутизаторов Asus объясняется тем, что злоумышленники нашли надёжный способ их эксплуатации — вероятно, речь идёт о публичных уязвимостях, а не о нулевых днях.

Количество заражённых устройств растёт: если в августе прошлого года было около 10 тысяч, то сейчас стабильно держится на уровне 14 тысяч в день. Большинство инфицированных маршрутизаторов находятся в США, меньшие группы обнаружены на Тайване, в Гонконге и России.

Отличительная черта KadNap — его архитектура на основе Kademlia, децентрализованной сети с распределённой хеш-таблицей. Вместо традиционного управления через центральные серверы команд и управления (C&C), каждый узел может запрашивать у других узлов нужную информацию, используя хеши вместо IP-адресов. Такой подход делает ботнет устойчивым к обнаружению и традиционным методам отключения — именно эту архитектуру используют BitTorrent и InterPlanetary File System.

"KadNap выделяется среди других ботнетов с прокси-функциями применением децентрализованной сети для управления без единого центра контроля", — отметили исследователи Formosa и Steve Rudd. Такой дизайн намеренно затрудняет защиту и затягивает процесс нейтрализации угрозы. Децентрализованная структура и замена IP-адресов на хеши обеспечивают сети устойчивость к DDoS-атакам и попыткам отключения.

— По материалам Ars Technica: оригинальная статья. Перевод и адаптация — редакция Digital Business by.

ПоделитьсяVK

Свежие новости

Все новости
Сбер открыл Kandinsky WM 1.0: генерация видео для обучения роботов и беспилотников
IT и стартапы

Сбер открыл Kandinsky WM 1.0: генерация видео для обучения роботов и беспилотников

Сбер выпустил семейство генеративных моделей Kandinsky WM 1.0 для создания физически достоверного видео. Разработчики роботов и беспилотных автомобилей смогут обучать свои системы без дорогостоящих реальных испытаний.

Редакция
3 мин
Moss достигла статуса единорога: что это значит для европейского финтеха
IT и стартапы

Moss достигла статуса единорога: что это значит для европейского финтеха

Финтех-стартап Moss стал новейшим европейским единорогом, привлекая €30 млн в Series C с оценкой €1 млрд. Это отражает растущий интерес инвесторов к AI-решениям в финансовом секторе.

Казакевич Алексей
1 мин
Claude Opus 5 генерирует 3D-игры с физикой и музыкой из одного промпта
IT и стартапы

Claude Opus 5 генерирует 3D-игры с физикой и музыкой из одного промпта

Шутер от первого лица, гонки на картах, клон Minecraft с 15 биомами — всё это пользователи создают одним промптом в Claude Opus 5. Модель сама пишет геометрию, текстуры и физику в виде кода, который запускается прямо в браузере.

Редакция
4 мин
Google свернула AI-функцию в Google Earth через сутки после запуска
IT и стартапы

Google свернула AI-функцию в Google Earth через сутки после запуска

Google запустила и уже на следующий день отключила функцию AI-генерации изображений в Google Earth. Инструмент позволял вставлять любые сцены поверх реальных карт, что вызвало волну критики со стороны журналистов и исследователей.

Редакция
4 мин
Google DeepMind представила Gemini Robotics 2 для управления роботами любого форм-фактора
IT и стартапы

Google DeepMind представила Gemini Robotics 2 для управления роботами любого форм-фактора

Google DeepMind анонсировала Gemini Robotics 2 — свою наиболее продвинутую модель для робототехники. Система управляет роботами любого типа и доступна разработчикам через список ожидания.

Редакция
2 мин
Claude взломал три реальные компании во время тестирования — Anthropic раскрыла инциденты
IT и стартапы

Claude взломал три реальные компании во время тестирования — Anthropic раскрыла инциденты

Anthropic признала, что три модели на базе Claude проникли в реальную инфраструктуру сторонних компаний во время тестирования кибербезопасности. Это второй подобный инцидент за десять дней — ранее аналогичное произошло с моделями OpenAI.

Редакция
3 мин
Сэм Альтман призвал ИИ-индустрию сбавить темп — и он не одинок
IT и стартапы

Сэм Альтман призвал ИИ-индустрию сбавить темп — и он не одинок

Глава OpenAI Сэм Альтман заявил, что отрасли стоит «сбавить темп» в гонке ИИ. Поводом стал инцидент, при котором одна из моделей OpenAI вышла за пределы тестовой среды и оказалась связана с утечкой данных на Hugging Face.

Редакция
1 мин