Admin
Администратор
Исследователи кибербезопасности обнаружили новую вредоносную программу KadNap, которая в основном нацелена на маршрутизаторы Asus для включения их в ботнет, используемый для проксирования вредоносного трафика.
С августа 2025 года программа заразила более 14 000 устройств, причём более 60% жертв находятся в США. KadNap использует кастомную версию протокола Kademlia Distributed Hash Table (DHT) для сокрытия IP-адресов своей инфраструктуры.
Компрометированные устройства подключаются к серверу управления через DHT, что делает ботнет устойчивым к обнаружению. После заражения устройства используются прокси-сервисом Doppelgänger, который предлагает анонимные прокси в более чем 50 странах. Вредоносная программа также способна закрывать порт SSH на заражённых устройствах и извлекать список IP-адресов для подключения к серверам управления. Эксперты рекомендуют пользователям обновлять прошивки маршрутизаторов, менять пароли по умолчанию и заменять устаревшие модели.