14,000 ruterë ASUS të infektuar me malware KadNap rezistent ndaj heqjes
Studiuesit e sigurisë kanë identifikuar një infeksion masiv që komprometoi rreth 14,000 ruterë, shumica e prodhuar nga ASUS. Malware përgjegjës për kërcënimin është KadNap, i njohur për rezistencën e tij të lartë ndaj proceseve të heqjes. Dobësia Essa i kthen pajisjet në pjesë të një botneti aktiv, duke lejuar që pajisjet të kontrollohen nga distanca për aktivitete me qëllim të keq. Zbulimi ndodhi gjatë monitorimit të fundit të trafikut të dyshimtë të rrjetit.
Problemi prek kryesisht modelet e ruterit të shtëpisë dhe të biznesit të vogël. Especialistas vuri re se KadNap shfrytëzon të metat e njohura ose konfigurimet e papërshtatshme për ta instaluar veten vazhdimisht. Pasi të infektohet, pajisja mbetet funksionale për përdoruesin mesatar, por ekzekuton komanda të fshehura në sfond. Medidas Fshirës konvencionale, të tilla si rivendosja e fabrikës, shpesh nuk arrijnë të eliminojnë plotësisht kodin keqdashës.
Detajet e infeksionit masiv
Sasia e saktë e pajisjeve të komprometuara arrin afërsisht 14 mijë njësi. Shumica i përkasin linjës së produkteve ASUS, gjë që tregon një fokus specifik të malware në këtë markë. Studiuesit monitoruan sjelljen e botnet-it përmes analizës anormale të trafikut. Lloji Esse i infeksionit zakonisht ndodh nëpërmjet shfrytëzimit të porteve të hapura ose kredencialeve të dobëta.
KadNap demonstron mbijetesë të avancuar. Variantet Diferentes të malware janë vërejtur në fushata të ngjashme në të kaluarën. Qëndrueshmëria ndodh sepse kodi integrohet thellë në firmware-in e ruterit. Përditësimi ose rivendosja e Tentativas nuk e zgjidh gjithmonë problemin përfundimisht.
Karakteristikat teknike të KadNap
Malware dallohet për vështirësinë e tij në zbulimin dhe heqjen e tij. Ele funksionon në heshtje, pa ndryshuar dukshëm performancën e ruterit për përdoruesin përfundimtar. Pesquisadores identifikoi se KadNap lejon dërgimin e komandave për të marrë pjesë në sulmet e shpërndara të mohimit të shërbimit ose veprime të tjera të paligjshme. Botnet-i i formuar mbetet aktiv edhe pas ndërhyrjeve fillestare.
Ekspertët rekomandojnë kontrollin e menjëhershëm të ruterave ASUS. Firmware zyrtar Atualizações duhet të aplikohet sa herë që është i disponueshëm. Masat e sigurisë Configurações, të tilla si ndryshimi i fjalëkalimeve të paracaktuar dhe çaktivizimi i veçorive të panevojshme, ndihmojnë në uljen e rrezikut. Trafiku i vazhdueshëm i rrjetit Monitoramento gjithashtu ndihmon në identifikimin e hershëm të anomalive.
Masat e sugjeruara zbutëse
Përdoruesit e prekur duhet të miratojnë procedura specifike të kontrollit. Isolamento i pajisjes së rrjetit përfaqëson hapin e parë të rekomanduar. Më pas, aplikimi i firmuerit të përditësuar direkt nga faqja e internetit e prodhuesit eliminon dobësitë e shfrytëzuara. Ferramentas Kontrollet e specializuara të sigurisë mund të ndihmojnë me zbulimin e mbetur.
Komuniteti i sigurisë kibernetike po e ndjek nga afër rastin. Relatórios tregojnë se botneti KadNap vazhdon t’i nënshtrohet një zgjerimi të kufizuar. Colaboração ndërmjet prodhuesve dhe studiuesve përshpejton përgjigjet efektive. Manutenção përdorimi i rregullt i pajisjeve të rrjetit parandalon infeksionet në shkallë të gjerë.
Rreziqet që lidhen me botnet
Pajisjet e komprometuara marrin pjesë në aktivitete me qëllim të keq pa dijeninë e pronarit. Koordinatat Ataques mund të mbingarkojnë objektiva specifike në internet. Përdorimi i ruterave të infektuar zgjeron shtrirjen e fushatave kriminale. Prevenção varet nga zakonet e qëndrueshme të sigurisë midis përdoruesve.
Infeksioni thekson rëndësinë e mbrojtjes në IoT dhe pajisjet e rrjetit. Fabricantes si ASUS lëshon alarme periodike për kërcënime të ngjashme. Usuários duhet t’i japë përparësi përditësimeve automatike kur funksioni është i disponueshëm. Konstantja Vigilância minimizon ekspozimin ndaj këtij lloji të kërcënimit të vazhdueshëm.
Konteksti i kërcënimeve të ngjashme
Rastet e mëparshme kanë treguar malware me karakteristika të ngjashme që prekin ruterat nga markat e ndryshme. Këmbëngulja e KadNap e veçon këtë fushatë aktuale. Análises zbulon se kodi me qëllim të keq evoluon shpejt për të anashkaluar mbrojtjet e njohura. Teknikët Relatórios detajojnë mekanizmat e infeksionit dhe përhapjes.
Zbulimi përforcon nevojën për investime në sigurinë e rrjetit shtëpiak. Equipamentos i lidhur përfaqëson pikat e hyrjes së shpeshtë për sulmuesit. Masat proaktive Medidas mbrojnë si përdoruesin individual ashtu edhe infrastrukturën më të madhe të internetit.
Veja Tambem em News (SQ)
Përditësimi i ri i sistemit të Apple optimizon menaxhimin e detyrave urgjente për përdoruesit e iPhone
Lansimi i Xiaomi TV Stick HD 2 sjell Google TV dhe performancë superiore për të transformuar televizorët
Modeli i ri i lundrimit global korrigjon zhvendosjen vjetore prej 36 km të polit magnetik të Tokës
Nintendo Switch 2 përfundon GameChat falas dhe kërkon abonim në shërbimin online në prill
Përditësimi i aplikacionit Beta NVIDIA prezanton DLSS 4.5 me Gjenerimin e Kornizave Dinamike për RTX 50
Aktorët Kazunari Ninomiya dhe Elaiza Ikeda marrin pjesë në fushatën për pjatën e re të Marugame Seimen
Transmetuesi përforcon mbrojtjen e Paapa Essiedu kundër sulmeve raciste në serinë e re të Harry Potter
Edicioni i ri i telefonit inteligjent të palosshëm sjell përfundim të artë për konkurrentët e Lojërave Dimërore
Tim Cook zbulon prototipet e reja të iPhone dhe iPod në festimin e pesëdhjetë vjetorit të Apple
Oppo lançon zyrtarisht Find X9 Ultra në mbarë botën me lente Hasselblad dhe bateri të fuqishme
Rrjedh detajet e harduerit të PlayStation-it të ri portativ me grafikë superiore ndaj Xbox Series S