Эксперты из Black Lotus Labs, входящей в состав компании Lumen, выявили стойкий к удалению ботнет, состоящий из 14 тысяч маршрутизаторов и других сетевых устройств, преимущественно производимых компанией Asus. Вредоносное ПО, именуемое KadNap, распространяется, используя неустраненные уязвимости в сетевом оборудовании. Операторы ботнета, по всей видимости, нашли надежный эксплойт для уязвимостей, характерных для моделей Asus. При этом злоумышленники, как предполагается, не применяют уязвимости нулевого дня. В августе прошлого года, когда ботнет впервые был зафиксирован, число зараженных устройств составляло 10 тысяч, основная часть которых находилась в США, однако они также были обнаружены в Тайване, Гонконге и России. KadNap обладает сложной пиринговой архитектурой, основанной на Kademlia, что делает его менее уязвимым к обнаружению. Исследователи отметили, что этот ботнет отличается новаторским подходом к децентрализованному управлению. Тем не менее, Black Lotus разработала методы блокировки сетевого трафика к инфраструктуре управления ботнетом и активно делится индикаторами компрометации в публичных каналах для помощи другим пользователям в предотвращении доступа к этому вредоносному ПО.
Posted on : 13.03.2026 By Redactor
