menu
menu
logo
Хакер 8 лет создавал и поддерживал ботнет для скачивания аниме-видеороликов

Хакер 8 лет создавал и поддерживал ботнет для скачивания аниме-видеороликов

Исследователи компании Forcepoint рассказали о весьма необычном ботнете, обнаруженном ими. Ботсеть, получившая название Cereals, существует с 2012 года и, судя по всему, сейчас доживает свои последние дни. При этом в момент своего расцвета, пришедшийся на 2015 год, она объединяла более 10 тысяч устройств интернета вещей – сетевых видеорегистраторов и сетевых хранилищ данных производства D-Link.

На протяжении всех 8 лет создатель ботнета – предположительно, им является житель Германии по имени Штефан – использовал одну-единственную уязвимость в прошивке D-Link для инфицирования устройств вредоносным ПО и объединения их в ботнет. Возможно, сеть здравствовала бы и по сей день, но большинство входящих в нее устройств просто устарели, и владельцы меняют их на более современные модели, в которых эксплуатируемая уязвимость уже исправлена. Кроме того, серьезным ударом по Cereals стало появление в 2019 году зловреда-шифровальщика Cr1ptT0r, который атаковал устройства D-Link, стирая все данные, включая и код Cereals.

Самое забавное состоит в том, что ботнет Cereals трудно назвать вредоносным. Эксперты Forcepoint не нашли никаких свидетельств того, что он использовался в DDoS-атаках, либо для распространения спама или вредоносного ПО. Все эти годы Cereals служил единственной цели – поиску и скачиванию с различных сайтов аниме-видеороликов. По всей вероятности, проект был для таинственного Штефана чем-то вроде хобби, а сам он – очень большой поклонник аниме.

Источник: ZDNet

Опубликована десятка самых популярных поисковых запросов на площадке Sedo в феврале
Опубликована десятка самых популярных поисковых запросов на площадке Sedo в феврале
Список самых популярных поисковых терминов по-прежнему возглавляет AI
Обновлен рейтинг крупнейших доменных сделок года
Обновлен рейтинг крупнейших доменных сделок года
Первое место в свежем выпуске рейтинга от DN Journal занимает домен с «трудной судьбой»
ТЦИ выступил на конференции APTLD 87
ТЦИ выступил на конференции APTLD 87
Представители ТЦИ приняли участие в 87-й конференции Азиатско-Тихоокеанской ассоциации доменов верхнего уровня (APTLD 87), которая проходила с 10 по 13 февраля в Гонконге
График работы ТЦИ в праздничные дни
График работы ТЦИ в праздничные дни
Технический центр Интернет поздравляет вас с наступающими Новым годом и Рождеством!
загрузка карты...

Контакты

127083, г. Москва, улица 8 марта,
дом 1, строение 12, помещение 1/7

+7 495 730-2969
info@tcinet.ru

Клиентская служба

+7 495 730-2970

vk-img ВКонтакте