14.000 ASUS yönlendiriciye, kaldırılmaya dirençli KadNap kötü amaçlı yazılımı bulaştı
Güvenlik araştırmacıları, çoğu ASUS tarafından üretilen yaklaşık 14.000 yönlendiriciyi tehlikeye atan toplu bir enfeksiyon tespit etti. Tehdidin sorumlusu olan kötü amaçlı yazılım, kaldırma işlemlerine karşı yüksek direnciyle bilinen KadNap’tir. Essa güvenlik açığı, cihazları aktif bir botnet’in parçası haline getirerek cihazların kötü amaçlı faaliyetler için uzaktan kontrol edilmesine olanak tanır. Keşif, şüpheli ağ trafiğinin yakın zamanda izlenmesi sırasında meydana geldi.
Sorun esas olarak ev ve küçük işletme yönlendirici modellerini etkilemektedir. Especialistas, KadNap’in kendisini kalıcı olarak kurmak için bilinen kusurlardan veya uygunsuz yapılandırmalardan yararlandığını gözlemledi. Cihaz, virüs bulaştığında ortalama bir kullanıcı için çalışır durumda kalır ancak arka planda gizli komutları çalıştırır. Medidas Fabrika ayarlarına sıfırlama gibi geleneksel silme işlemleri genellikle kötü amaçlı kodları tamamen ortadan kaldırmada başarısız olur.
Kitlesel Enfeksiyon Detayları
Güvenliği ihlal edilen ekipmanın kesin miktarı yaklaşık 14 bin adede ulaşıyor. Çoğunluk ASUS ürün grubuna ait, bu da kötü amaçlı yazılımların bu markaya özel olarak odaklandığını gösteriyor. Araştırmacılar anormal trafik analizi yoluyla botnet’in davranışını izledi. Esse türü bulaşma genellikle açık bağlantı noktalarından veya zayıf kimlik bilgilerinden yararlanılarak meydana gelir.
KadNap gelişmiş bir hayatta kalma kabiliyeti sergiliyor. Kötü amaçlı yazılımın Diferentes varyantları geçmişte benzer kampanyalarda gözlemlenmişti. Kalıcılık, kodun yönlendiricinin donanım yazılımına derinlemesine entegre olması nedeniyle oluşur. Tentativas’in güncellenmesi veya geri yüklenmesi sorunu her zaman kesin olarak çözmez.
KadNap’in teknik özellikleri
Kötü amaçlı yazılım, onu tespit etme ve kaldırma konusundaki zorluğuyla öne çıkıyor. Ele, son kullanıcı için yönlendiricinin performansını fark edilir derecede değiştirmeden, sessizce çalışır. Pesquisadores, KadNap’in dağıtılmış hizmet reddi saldırılarına veya diğer yasa dışı eylemlere katılmaya yönelik komutların gönderilmesine izin verdiğini belirledi. Oluşturulan botnet, ilk müdahalelerden sonra bile aktif kalır.
Uzmanlar, ASUS yönlendiricilerini derhal kontrol etmenizi tavsiye ediyor. Resmi cihaz yazılımı Atualizações mümkün olduğunda uygulanmalıdır. Varsayılan şifrelerin değiştirilmesi ve gereksiz özelliklerin devre dışı bırakılması gibi Configurações güvenlik önlemleri riskin azaltılmasına yardımcı olur. Monitoramento sürekli ağ trafiği aynı zamanda anormalliklerin erken tespit edilmesine de yardımcı olur.
Önerilen azaltıcı önlemler
Etkilenen kullanıcıların belirli sınırlama prosedürlerini benimsemesi gerekir. Ağ cihazının Isolamento’i önerilen ilk adımı temsil eder. Daha sonra, güncellenmiş ürün yazılımının doğrudan üreticinin web sitesinden uygulanması, istismar edilen güvenlik açıklarını ortadan kaldırır. Ferramentas Özel güvenlik kontrolleri artık tespitine yardımcı olabilir.
Siber güvenlik topluluğu olayı yakından takip ediyor. Relatórios, KadNap botnet’in sınırlı genişlemeye devam ettiğini gösterir. Üreticiler ve araştırmacılar arasındaki Colaboração etkili müdahaleleri hızlandırır. Manutenção Ağ ekipmanının düzenli kullanımı büyük ölçekli enfeksiyonları önler.
Botnet ile ilişkili riskler
Güvenliği ihlal edilen cihazlar, sahibinin bilgisi olmadan kötü amaçlı faaliyetlere katılır. Ataques koordinatları internetteki belirli hedeflere aşırı yük bindirebilir. Virüs bulaşmış yönlendiricilerin kullanılması suç kampanyalarının erişim alanını genişletir. Prevenção, kullanıcılar arasındaki tutarlı güvenlik alışkanlıklarına bağlıdır.
Enfeksiyon, IoT ve ağ cihazlarında korumanın önemini vurguluyor. ASUS gibi Fabricantes, benzer tehditler hakkında periyodik uyarılar yayınlar. Usuários, özellik mevcut olduğunda otomatik güncellemelere öncelik vermelidir. Sabit Vigilância, bu tür kalıcı tehdide maruz kalmayı en aza indirir.
Benzer tehditlerin bağlamı
Önceki vakalarda, benzer özelliklere sahip kötü amaçlı yazılımların farklı markaların yönlendiricilerini etkilediği gösterilmişti. KadNap’in ısrarı bu mevcut kampanyayı farklı kılıyor. Análises, kötü amaçlı kodun bilinen savunmaları aşacak şekilde hızlı bir şekilde geliştiğini ortaya koyuyor. Relatórios teknisyenleri enfeksiyon ve yayılma mekanizmalarını ayrıntılarıyla anlatıyor.
Keşif, ev ağı güvenliğine yatırım ihtiyacını güçlendiriyor. Bağlantılı Equipamentos, saldırganlar için sık giriş noktalarını temsil eder. Medidas proaktif önlemler hem bireysel kullanıcıyı hem de daha geniş internet altyapısını korur.
Veja Tambem em Haberler (TR)
PlayStation 5 Pro fiyat düşüşü, dijital perakende satışları hızlandırıyor ve küresel stokları ortadan kaldırıyor
Yeni Apple sistem güncellemesi iPhone kullanıcıları için acil görev yönetimini optimize ediyor
Üstün grafiklere sahip yeni taşınabilir PlayStation’ın donanımının Xbox Series S’e ayrıntıları
Oppo, Hasselblad lensleri ve sağlam piliyle Find X9 Ultra’yı dünya çapında resmi olarak piyasaya sürüyor
Tim Cook, Apple’ın ellinci yıldönümünü kutlamak için yeni iPhone ve iPod prototiplerini tanıttı
Katlanabilir akıllı telefonun yeni sürümü, Kış Oyunları yarışmacılarına altın kaplama getiriyor
Android sistemi, akıllı telefonlarda çevrimdışı işleme için yerel Gemini Nano 4 entegrasyonunu aldı
Samsung, QuickStar modülünü güncelliyor ve One UI 8.5 arayüzündeki panelin görsel kontrolünü genişletiyor
Sızıntı, Nisan ayının PS Plus Essential kataloğunda Lords of the Fallen ve Sword Art Online’ı ortaya koyuyor
Yeni Xiaomi 18 Pro Max akıllı telefon, iki adet 200 MP kamerayı ve en yeni nesil işlemciyi birleştiriyor
Üreticiler, yakınlaştırma ve yapay zekaya odaklanarak birinci sınıf akıllı telefon fotoğraf sensörlerini güncelliyor