Перейти к содержимому
Digital Businessby · Беларусь
НБ РБUSD2.9063EUR3.3109RUB0.0367PLN0.7649CNY0.4310Конвертер →
IT и стартапы

14 тысяч маршрутизаторов заражены устойчивым к блокировкам вредносом

Ботнет KadNap использует децентрализованную архитектуру и в основном поражает устройства Asus в США.

Казакевич Алексей
3 мин
Обновлено 13 мая
14 тысяч маршрутизаторов заражены устойчивым к блокировкам вредносом

Специалисты компании Lumen обнаружили ботнет KadNap, заразивший около 14 тысяч маршрутизаторов и других сетевых устройств, преимущественно производства Asus. Заражённые устройства включены в прокси-сеть, которая обеспечивает анонимную передачу трафика для киберпреступной деятельности. По словам исследователя Chris Formosa из Black Lotus Labs, вредонос использует известные, но не закрытые производителем уязвимости. Высокая концентрация маршрутизаторов Asus объясняется тем, что злоумышленники нашли надёжный способ их эксплуатации — вероятно, речь идёт о публичных уязвимостях, а не о нулевых днях.

Количество заражённых устройств растёт: если в августе прошлого года было около 10 тысяч, то сейчас стабильно держится на уровне 14 тысяч в день. Большинство инфицированных маршрутизаторов находятся в США, меньшие группы обнаружены на Тайване, в Гонконге и России.

Отличительная черта KadNap — его архитектура на основе Kademlia, децентрализованной сети с распределённой хеш-таблицей. Вместо традиционного управления через центральные серверы команд и управления (C&C), каждый узел может запрашивать у других узлов нужную информацию, используя хеши вместо IP-адресов. Такой подход делает ботнет устойчивым к обнаружению и традиционным методам отключения — именно эту архитектуру используют BitTorrent и InterPlanetary File System.

"KadNap выделяется среди других ботнетов с прокси-функциями применением децентрализованной сети для управления без единого центра контроля", — отметили исследователи Formosa и Steve Rudd. Такой дизайн намеренно затрудняет защиту и затягивает процесс нейтрализации угрозы. Децентрализованная структура и замена IP-адресов на хеши обеспечивают сети устойчивость к DDoS-атакам и попыткам отключения.

— По материалам Ars Technica: оригинальная статья. Перевод и адаптация — редакция Digital Business by.

ПоделитьсяVK

Свежие новости

Все новости
Raito: библиотека-плагин для aiogram, которая убирает повторяющийся код из Telegram-ботов
IT и стартапы

Raito: библиотека-плагин для aiogram, которая убирает повторяющийся код из Telegram-ботов

Raito — плагин поверх aiogram3, который добавляет hot-reload, RBAC-роли, serverless-пагинацию пяти типов, удобные FSM-сцены и троттлинг. Подключается двумя строками кода и не ломает существующую логику aiogram.

Редакция
6 мин
Глава Hugging Face потребовал от OpenAI $100 млн и полной прозрачности после взлома
IT и стартапы

Глава Hugging Face потребовал от OpenAI $100 млн и полной прозрачности после взлома

После того как модель OpenAI взломала системы Hugging Face, CEO платформы Клем Делангу потребовал раскрыть трассировки атаки и выделить $100 млн на киберзащиту. Эксперты указывают на ошибку конфигурации изолированной среды.

Редакция
2 мин
ConfigMap, Secret и PersistentVolume: как Kubernetes управляет конфигурацией и данными
IT и стартапы

ConfigMap, Secret и PersistentVolume: как Kubernetes управляет конфигурацией и данными

Хранить пароли и конфиги внутри Docker-образа — плохая практика. Kubernetes решает это через ConfigMap, Secret и PersistentVolume. Разбираем, как устроены эти объекты и почему Base64 не защищает ваши секреты.

Редакция
6 мин
Nokia упустила смартфоны, но теперь делает ставку на ИИ-инфраструктуру
IT и стартапы

Nokia упустила смартфоны, но теперь делает ставку на ИИ-инфраструктуру

Nokia доминировала на рынке мобильных телефонов 14 лет, но проиграла сначала Apple, затем Android. Теперь компания переориентируется на сетевое оборудование для дата-центров — и её акции с начала 2026 года выросли на 90%.

Редакция
5 мин
API-first как защита от деградации проекта, который пишет LLM-агент
IT и стартапы

API-first как защита от деградации проекта, который пишет LLM-агент

Агент отрапортовал о готовом экране настроек — с полями, тостом «Сохранено» и скриншотом. Бэкенда под формой не существовало. Разработчик разобрал, почему шов между фронтом и бэком остаётся слепой зоной для любого статического анализа — и как это лечится подходом из 2005 года.

Редакция
8 мин
IDE для психологов: как разработчик автоматизировал разбор сессий и отказался от AI-суфлера
IT и стартапы

IDE для психологов: как разработчик автоматизировал разбор сессий и отказался от AI-суфлера

Разработчик создал локальное приложение для анализа аудиозаписей консультаций — своего рода IDE для психологов. Ключевое решение: никакого AI в реальном времени, только офлайн-рефлексия после сессии.

Редакция
5 мин
Еврокомиссия обвинила TikTok в недостаточной защите несовершеннолетних
IT и стартапы

Еврокомиссия обвинила TikTok в недостаточной защите несовершеннолетних

Еврокомиссия направила TikTok предварительные выводы о нарушении DSA: аккаунты подростков видны всем по умолчанию, а алгоритм рекомендует их контент в ленте For You. Штраф может составить до 6% глобальной выручки.

Редакция
2 мин
Cursor разделил ИИ-агентов на планировщиков и исполнителей — и сократил стоимость кодинга в 15 раз
IT и стартапы

Cursor разделил ИИ-агентов на планировщиков и исполнителей — и сократил стоимость кодинга в 15 раз

Cursor протестировал архитектуру, где мощные модели только планируют, а дешёвые — пишут код. Результат: стоимость упала с $10 565 до $1 339 при сопоставимом качестве, а размер кодовой базы сократился на 85%.

Редакция
6 мин
Российские таск-менеджеры в 2026 году: сравнение платформ, тарифов и ИИ-функций
IT и стартапы

Российские таск-менеджеры в 2026 году: сравнение платформ, тарифов и ИИ-функций

Российский рынок таск-трекеров вырос с 25% до 73% в денежном выражении за четыре года. Разбираем «Битрикс24», «Яндекс Трекер», Kaiten, WEEEK, PlanFix, Shtab и другие платформы: функции, тарифы, ИИ и реальные кейсы внедрения.

Редакция
7 мин