ПолiтДумка

В США хакери почали атакувати роутери за допомогою невідомого ботнету

17 декабря
14:59 2023

Хакери з угруповання Volt Typhoon, яких команда безпеки Black Lotus Labs пов’язує з китайським урядом, почали атакувати роутери класу SOHO і призначені для користувача VPN-клієнти за допомогою складного і «невловимого» ботнету KV-botnet.

Ботнет орієнтований на шпигунство і збір інформації. Як зазначають експерти у квартальному звіті, активність ботнету значно зросла із серпня 2023 року, потім просіла, а у середині листопада знову зросла. Останні атаки відбулися 5 грудня, спричинивши серйозний збій у користувацькій інфраструктурі.

Хакери пішли не найскладнішим шляхом: ботнет атакує переважно маршрутизатори з вичерпаним терміном служби, що використовуються малими і домашніми офісами (звідси і класифікація пристроїв), які не підтримують надійну систему безпеки. Ботнет націлений на архітектури ARM, MIPS, MIPSEL, x8664, i686, i486 і i386.

Спочатку атаки були зосереджені на пристроях Cisco RV320, DrayTek Vigor, міжмережевих екранах NETGEAR ProSAFE, але пізніше ПЗ «нацькували» і на IP-камери Axis. В такому випадку KV-botnet просто зупиняє певні процеси і видаляє інструменти безпеки, що працюють на зараженому пристрої.

Источник: noworries.news


Warning: count(): Parameter must be an array or an object that implements Countable in /home/politdumkakiev/public_html/wp-content/themes/legatus-theme/includes/single/post-tags.php on line 5
Share

Статьи по теме

Последние новости

Створення штучного інтелекту українською мовою впишуть у Стратегію розвитку культури

Читать всю статью

Мы в соцсетях

Наши партнеры

UA.TODAY - Украина Сегодня UA.TODAY

EA-LOGISTIC: Международные грузоперевозки – всегда своевременно и надежно!