ボットネット
Tudo o que o Mix Vale publicou sobre ボットネット, da notícia mais recente para a mais antiga.
News (JP)
耐性の高い KadNap マルウェアによるサイバー攻撃が ASUS ブランドのルーター 14,000 台を襲う
情報セキュリティ研究者は、いくつかの地域で約 14,000 台のルーターを侵害する大規模な感染キャンペーンを検出しました。影響を受ける機器のほとんどはメーカー ASUS のものであり、そのブランドのファームウェアに存在する抜け穴を悪用する攻撃の特定の標的を示しています。 この大規模な侵入の原因となっているエージェントは、KadNap として特定されるマルウェアです。この悪意のあるコードは、根絶が極めて困難であることで際立っています。このプログラムはネットワーク デバイスにインストールされると、その機器をボットネットのアクティブ ノードに変え、インターネット接続の所有者から隠れて動作します。 このゾンビ ネットワークの発見は、専門家が家庭や中小企業の接続から発生する不審な通信パターンに気づいた、異常なインターネット トラフィックの定期的な監視中に発生しました。機器は日常のナビゲーションのために正常に機能し続けるため、被害者の問題認識が遅れます。 機器侵入の技術構造 KadNap の動作を分析したところ、この感染は主に、不適切に開かれたインターネットへの通信ポートの悪用によって発生することが明らかになりました。攻撃者は自動スキャンを実行して、工場出荷時のデフォルトのアクセス資格情報をまだ使用しているルーター、またはパッチが適用されていない既知のセキュリティ上の欠陥があるルーターを探します。 脆弱なターゲットを見つけると、悪意のあるスクリプトはそのペイロードをデバイスのメモリに直接挿入し、サイバー犯罪者が操作するコマンド アンド コントロール サーバーとの即時通信を確立します。その瞬間から、ルーターはデジタル環境でさまざまな違法行為を実行するためのリモート命令を受信し始めます。 侵害されたユニットの数が 14,000 であることは、脅威の開発者が使用した自動伝播方法の有効性を示しています。 ASUS モデルに集中していることは、犯罪者がサイレント侵入の成功率を最大化するために、これらのデバイスのソフトウェア…
