14.000 de routere ASUS infectate cu malware KadNap rezistent la eliminare
Cercetătorii de securitate au identificat o infecție în masă care a compromis aproximativ 14.000 de routere, majoritatea fabricate de ASUS. Malware-ul responsabil pentru amenințare este KadNap, cunoscut pentru rezistența sa ridicată la procesele de eliminare. Vulnerabilitatea Essa transformă dispozitivele într-o parte a unei rețele botne active, permițând dispozitivelor să fie controlate de la distanță pentru activități rău intenționate. Descoperirea a avut loc în timpul monitorizării recente a traficului de rețea suspect.
Problema afectează în principal modelele de routere de acasă și de afaceri mici. Especialistas a observat că KadNap exploatează defecte cunoscute sau configurații inadecvate pentru a se instala în mod persistent. Odată infectat, dispozitivul rămâne operațional pentru utilizatorul obișnuit, dar execută comenzi ascunse în fundal. Medidas Ștergările convenționale, cum ar fi resetarea din fabrică, adesea nu reușesc să elimine complet codul rău intenționat.
Detalii despre infecția în masă
Cantitatea exactă de echipamente compromise ajunge la aproximativ 14 mii de unități. Majoritatea aparțin liniei de produse ASUS, ceea ce indică o concentrare specifică a malware-ului asupra acestui brand. Cercetătorii au monitorizat comportamentul rețelei bot prin analize anormale de trafic. Tipul de infecție Esse are loc de obicei prin exploatarea porturilor deschise sau acreditărilor slabe.
KadNap demonstrează o capacitate avansată de supraviețuire. Diferentes variante ale malware-ului au fost observate în campanii similare în trecut. Persistența apare deoarece codul se integrează profund în firmware-ul routerului. Actualizarea sau restaurarea Tentativas nu rezolvă întotdeauna problema definitiv.
Caracteristicile tehnice ale KadNap
Programele malware se remarcă prin dificultatea de detectare și eliminare. Ele funcționează silențios, fără a modifica semnificativ performanța routerului pentru utilizatorul final. Pesquisadores a identificat că KadNap permite trimiterea de comenzi pentru a participa la atacuri distribuite de denial of service sau alte acțiuni ilicite. Botnet-ul format rămâne activ chiar și după intervențiile inițiale.
Experții recomandă verificarea imediată a routerelor ASUS. Firmware-ul oficial Atualizações ar trebui aplicat ori de câte ori este disponibil. Măsurile de securitate Configurações, cum ar fi schimbarea parolelor implicite și dezactivarea funcțiilor inutile, ajută la reducerea riscului. Monitoramento traficul continuu de rețea ajută, de asemenea, la identificarea precoce a anomaliilor.
Măsuri de atenuare propuse
Utilizatorii afectați trebuie să adopte proceduri specifice de izolare. Isolamento al dispozitivului de rețea reprezintă primul pas recomandat. Apoi, aplicarea firmware-ului actualizat direct de pe site-ul producătorului elimină vulnerabilitățile exploatate. Ferramentas Verificările de securitate specializate pot ajuta la detectarea reziduurilor.
Comunitatea de securitate cibernetică urmărește îndeaproape cazul. Relatórios indică faptul că botnet-ul KadNap continuă să sufere o expansiune limitată. Colaboração între producători și cercetători accelerează răspunsurile eficiente. Manutenção utilizarea regulată a echipamentelor de rețea previne infecțiile la scară largă.
Riscuri asociate rețelei bot
Dispozitivele compromise participă la activități rău intenționate fără știrea proprietarului. Coordonatele Ataques pot supraîncărca anumite ținte pe internet. Utilizarea routerelor infectate extinde raza de acțiune a campaniilor criminale. Prevenção depinde de obiceiurile de securitate consecvente ale utilizatorilor.
Infecția evidențiază importanța protecției pe dispozitivele IoT și din rețea. Fabricantes ca ASUS emit alerte periodice despre amenințări similare. Usuários ar trebui să acorde prioritate actualizărilor automate atunci când funcția este disponibilă. Constanta Vigilância minimizează expunerea la acest tip de amenințare persistentă.
Contextul amenințărilor similare
Cazurile anterioare au arătat malware cu caracteristici similare care afectează routere de la diferite mărci. Persistența lui KadNap diferențiază această campanie actuală. Análises dezvăluie că codul rău intenționat evoluează rapid pentru a ocoli apărările cunoscute. Tehnicienii Relatórios detaliază mecanismele de infectare și răspândire.
Descoperirea întărește nevoia de investiții în securitatea rețelei de acasă. Equipamentos conectat reprezintă puncte de intrare frecvente pentru atacatori. Măsurile proactive Medidas protejează atât utilizatorul individual, cât și infrastructura mai mare de internet.
Veja Tambem em News (RO)
Reducerea semnificativă la Galaxy S25 Plus reduce valoarea la sub 4500 de reale în magazinul online
Apple accelerează producția iPhone 17e și dezvoltă un nou model Air cu sistem de cameră dublă
Platforma Epic Games lansează douăsprezece jocuri cu un buget mare, fără costuri permanente pentru utilizatorii de computere
Scăderea prețului PlayStation 5 Pro accelerează vânzările digitale cu amănuntul și elimină stocurile globale
Noua actualizare a sistemului Apple optimizează gestionarea sarcinilor urgente pentru utilizatorii de iPhone
Oppo lansează oficial Find X9 Ultra în întreaga lume cu lentile Hasselblad și baterie robustă
Scurgeri de detalii hardware ale noii PlayStation portabile cu grafică superioară Xbox Series S
Noua ediție a smartphone-ului pliabil aduce un finisaj auriu concurenților la Jocurile de Iarnă
Tim Cook dezvăluie noile prototipuri de iPhone și iPod cu ocazia celei de-a 50-a aniversări a Apple
Sistemul Android primește integrare nativă Gemini Nano 4 pentru procesare offline pe smartphone-uri
Leak dezvăluie Lords of the Fallen și Sword Art Online în catalogul PS Plus Essential din aprilie