Investigaciones recientes han revelado que aproximadamente 14,000 routers y otros dispositivos de red han sido infectados por un malware resistente conocido como KadNap. Este malware se dirige principalmente a dispositivos Asus, aprovechando vulnerabilidades que no han sido corregidas. Chris Formosa de Lumen’s Black Lotus Labs destacó que la alta concentración de routers Asus en este botnet se debe probablemente a la disponibilidad de exploits efectivos para estos modelos específicos. La tasa de infección diaria ha aumentado, pasando de 10,000 en agosto pasado a la cifra actual. La mayoría de los dispositivos comprometidos se encuentran en Estados Unidos, con poblaciones más pequeñas en Taiwán, Hong Kong y Rusia. Una característica clave de KadNap es su avanzada arquitectura de par a par, que utiliza Kademlia, un método que emplea tablas de hash distribuidas para ocultar las ubicaciones de los servidores de comando y control. Este diseño mejora significativamente la capacidad del botnet para evadir la detección y resistir los esfuerzos de desmantelamiento tradicionales.
14,000 Routers Infeccionados por Malware Resistente
Un número significativo de routers, principalmente de Asus, forma parte de un botnet difícil de desmantelar.
