Ssylka

Многофункциональный ботнет атакует IoT-устройства

Новый ботнет, сочетающий методы Mirai и Bashlite, нацелен на слабозащищенные IoT-устройства, включая маршрутизаторы и IP-камеры. Первичное заражение происходит через подбор паролей или использование уязвимостей RCE.
Многофункциональный ботнет атакует IoT-устройства
Изображение носит иллюстративный характер

Ботнет обладает широким спектром функций, включая различные типы DDoS-атак, а также возможность превращения зараженных устройств в прокси-серверы. Команды управления позволяют обновлять вредоносный код, выполнять произвольные команды и управлять процессами на зараженных устройствах.

Вредонос защищает себя, изменяя правила iptables, чтобы блокировать TCP-подключения из WAN и обеспечивать доступ к управлению устройством из LAN. Это защищает от других ботнетов и затрудняет обнаружение аномалий.

Основная часть зараженных устройств находится в Индии, в основном это маршрутизаторы TP-Link и Zyxel. Злоумышленники оперативно адаптируют тактику атак, чтобы обходить контрмеры и усиливать разрушительное воздействие, особенно в Японии.


Новое на сайте

19000Являются ли обнаруженные телескопом «Джеймс Уэбб» загадочные объекты «коконами» для... 18999Почему внедрение ИИ-агентов создает скрытые каналы для несанкционированной эскалации... 18998Космический детектив: сверхмассивная черная дыра обрекла галактику Пабло на голодную... 18997Аномальная «звезда-зомби» RXJ0528+2838 генерирует необъяснимую радужную ударную волну 18996Эйрена против Ареса: изобретение богини мира в разгар бесконечных войн древней Греции 18995Новые методы кибератак: эксплуатация GitKraken, Facebook-фишинг и скрытые туннели... 18994Как Уилл Смит рисковал жизнью ради науки в новом глобальном путешествии? 18993Как потеря 500 миллионов фунтов привела к рождению науки о трении? 18992Как критические уязвимости в FortiSIEM и FortiFone позволяют злоумышленникам получить... 18991Что рассказывает самый полный скелет Homo habilis об эволюции человека? 18990Почему 64% сторонних приложений получают необоснованный доступ к конфиденциальным данным? 18989Почему обновление Microsoft за январь 2026 года критически важно из-за активных атак на... 18988Необычный клинический случай: решение судоку провоцировало эпилептические припадки у... 18987Почему критическая уязвимость CVE-2025-59466 угрожает каждому приложению на Node.js? 18986Продвинутая кампания веб-скимминга маскируется под Stripe и скрывается от администраторов