News (MS)

14,000 penghala ASUS dijangkiti perisian hasad KadNap yang tahan penyingkiran

Asus
Foto: Asus - mysirikwan/ Shutterstock.com

Penyelidik keselamatan telah mengenal pasti jangkitan besar-besaran yang menjejaskan sekitar 14,000 penghala, kebanyakannya dikeluarkan oleh ASUS. Malware yang bertanggungjawab terhadap ancaman itu ialah KadNap, yang terkenal dengan rintangan yang tinggi terhadap proses penyingkiran. Kerentanan Essa menukar peranti menjadi sebahagian daripada botnet aktif, membolehkan peranti dikawal dari jauh untuk aktiviti berniat jahat. Penemuan itu berlaku semasa pemantauan trafik rangkaian yang mencurigakan baru-baru ini.

Isu ini memberi kesan terutamanya kepada model penghala rumah dan perniagaan kecil. Especialistas memerhatikan bahawa KadNap mengeksploitasi kelemahan yang diketahui atau konfigurasi yang tidak sesuai untuk memasang sendiri secara berterusan. Setelah dijangkiti, peranti itu kekal beroperasi untuk pengguna biasa, tetapi melaksanakan arahan tersembunyi di latar belakang. Medidas Lap konvensional, seperti tetapan semula kilang, selalunya gagal menghapuskan kod hasad sepenuhnya.

Butiran Jangkitan Massa

Jumlah tepat peralatan yang terjejas mencapai kira-kira 14 ribu unit. Majoriti tergolong dalam barisan produk ASUS, yang menunjukkan tumpuan khusus perisian hasad pada jenama ini. Para penyelidik memantau tingkah laku botnet melalui analisis trafik yang tidak normal. Jangkitan jenis Esse biasanya berlaku melalui mengeksploitasi port terbuka atau kelayakan yang lemah.

KadNap menunjukkan kemandirian lanjutan. Diferentes varian perisian hasad telah diperhatikan dalam kempen serupa pada masa lalu. Kegigihan berlaku kerana kod itu terintegrasi secara mendalam ke dalam perisian tegar penghala. Tentativas mengemas kini atau memulihkan tidak selalu menyelesaikan masalah secara muktamad.

Ciri teknikal KadNap

Perisian hasad menonjol kerana kesukarannya dalam mengesan dan mengalih keluarnya. Ele beroperasi secara senyap, tanpa mengubah prestasi penghala dengan ketara untuk pengguna akhir. Pesquisadores mengenal pasti bahawa KadNap membenarkan penghantaran arahan untuk mengambil bahagian dalam serangan penafian perkhidmatan yang diedarkan atau tindakan terlarang yang lain. Botnet yang terbentuk kekal aktif walaupun selepas campur tangan awal.

Pakar mengesyorkan menyemak penghala ASUS dengan segera. Perisian tegar rasmi Atualizações hendaklah digunakan apabila tersedia. Langkah keselamatan Configurações, seperti menukar kata laluan lalai dan melumpuhkan ciri yang tidak diperlukan, membantu mengurangkan risiko. Monitoramento trafik rangkaian berterusan juga membantu mengenal pasti anomali lebih awal.

Cadangan langkah mitigasi

Pengguna yang terjejas perlu menggunakan prosedur pembendungan khusus. Isolamento peranti rangkaian mewakili langkah pertama yang disyorkan. Kemudian, menggunakan perisian tegar yang dikemas kini terus dari tapak web pengilang menghapuskan kelemahan yang dieksploitasi. Ferramentas Pemeriksaan keselamatan khusus boleh membantu pengesanan sisa.

Komuniti keselamatan siber mengikuti kes ini dengan teliti. Relatórios menunjukkan bahawa botnet KadNap terus mengalami pengembangan terhad. Colaboração antara pengilang dan penyelidik mempercepatkan tindak balas yang berkesan. Manutenção penggunaan biasa peralatan rangkaian menghalang jangkitan berskala besar.

Risiko yang berkaitan dengan botnet

Peranti yang terjejas mengambil bahagian dalam aktiviti berniat jahat tanpa pengetahuan pemilik. Koordinat Ataques boleh membebankan sasaran tertentu di internet. Penggunaan penghala yang dijangkiti meluaskan jangkauan kempen jenayah. Prevenção bergantung pada tabiat keselamatan yang konsisten di kalangan pengguna.

Jangkitan itu menyerlahkan kepentingan perlindungan pada peranti IoT dan rangkaian. Fabricantes seperti ASUS mengeluarkan makluman berkala tentang ancaman serupa. Usuários harus mengutamakan kemas kini automatik apabila ciri tersedia. Vigilância pemalar meminimumkan pendedahan kepada jenis ancaman berterusan ini.

Konteks ancaman serupa

Kes sebelumnya telah menunjukkan perisian hasad dengan ciri serupa yang menjejaskan penghala daripada jenama yang berbeza. Kegigihan KadNap membezakan kempen semasa ini. Análises mendedahkan bahawa kod hasad berkembang dengan cepat untuk memintas pertahanan yang diketahui. Juruteknik Relatórios memperincikan mekanisme jangkitan dan penyebaran.

Penemuan ini mengukuhkan keperluan untuk pelaburan dalam keselamatan rangkaian rumah. Equipamentos yang disambungkan mewakili titik masuk yang kerap untuk penyerang. Langkah proaktif Medidas melindungi pengguna individu dan infrastruktur internet yang lebih besar.