Недавние исследования показали, что примерно 14,000 маршрутизаторов и других сетевых устройств были инфицированы устойчивым вредоносным ПО под названием KadNap. Этот вредоносный код в основном нацеливается на устройства Asus, используя неустраненные уязвимости. Крис Формоза из Lumen’s Black Lotus Labs отметил, что высокая концентрация маршрутизаторов Asus в этом ботнете, вероятно, связана с наличием эффективных эксплойтов для этих конкретных моделей. Суточный уровень заражения увеличился с 10,000 в августе прошлого года до текущего значения. Большинство скомпрометированных устройств расположены в США, с меньшими группами в Тайване, Гонконге и России. Ключевой особенностью KadNap является его продвинутая архитектура пиринговой сети, использующая Kademlia, метод, который применяет распределенные хэш-таблицы для сокрытия местоположений серверов управления и контроля. Этот дизайн значительно усиливает способность ботнета избегать обнаружения и противостоять традиционным усилиям по ликвидации.
14,000 Маршрутизаторов Инфицированы Устойчивым Вредоносным ПО
Значительное количество маршрутизаторов, в основном от Asus, является частью ботнета, который сложно уничтожить.
