Исследование: новый ботнет KadNap угрожает сетевым устройствам
Специалисты из Black Lotus Labs, подразделения компании Lumen, выявили ботнет KadNap, который охватил 14 тысяч маршрутизаторов и других сетевых устройств, в основном производства компании Asus. Вредоносное ПО использует уязвимости, которые остались непрочищенными владельцами устройств, и, как предполагается, операторы ботнета воспользовались эксплойтами, направленными именно на устройства этого бренда, без внедрения уязвимостей нулевого дня.
В августе прошлого года количество зараженных маршрутизаторов составляло 10 тысяч, большинство из которых находилось в США, но также были зарегистрированы случаи в Тайване, Гонконге и России. Уникальная пиринговая архитектура KadNap основана на Kademlia и использует распределенные хеш-таблицы для защиты IP-адресов командных серверов, что значительно затрудняет его обнаружение.
Крис Формоса и его коллега Стив Радд отметили, что целью злоумышленников является избежать выявления и усложнить действия специалистов по информационной безопасности. Однако Black Lotus разработала методику блокировки сетевого трафика к управленческой инфраструктуре ботнета и предлагает индикаторы компрометации для блокировки доступа к нему.
