menu
menu
logo
Новый ботнет BotenaGo угрожает миллионам устройств интернета вещей

Новый ботнет BotenaGo угрожает миллионам устройств интернета вещей

Исследователи компании AT&T обнаружили новое вредоносное ПО BotenaGo, созданное для компрометации и объединения в бот-сети устройств интернета вещей. Зловред написан на языке Golang, который обретает все большую популярность среди киберпреступников, поскольку созданные с его помощью коды труднее поддаются инженерному анализу и идентифицируются защитными решениями. Это вполне подтверждает статистика BotenaGo: из 62 защитных решений сервиса VirusTotal лишь 6 определили загруженные образцы файлов BotenaGo как вредоносные.

Вредоносное ПО эксплуатирует 33 известных уязвимости в модемах, маршрутизаторах, сетевых накопителях и других IoT-устройствах от многих известных производителей, включая D-Link, Netgear, Realtek и ZTE. По оценкам специалистов AT&T, BotenaGo представляет угрозу для миллионов устройств. После установки зловред обращается к портам 31412 и 19412 для получения IP-адресов других устройств, которые также могут быть включены в бот-сеть. В дальнейшем на инфицированные устройства могут загружаться дополнительные вредоносные модули. Особенность ситуации состоит в том, что пока никаких вредоносных модулей на командных серверах ботнета обнаружено не было. Более того, на зафиксировано даже никаких взаимодействий инфицированных устройств с этими серверами. По мнению экспертов, это может говорить о том, что BotenaGo пока еще находится в стадии разработки. Другой возможный вариант состоит в том, что BotenaGo является лишь одним из модулей очень масштабной киберпреступной операции, и коммуникации с операторами осуществляются через какой-то другой модуль. В любом случае, обнаружение вредоносного ПО должно помочь IT-специалистам своевременно принять защитные меры.

Источник: Bleeping Computer

RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
В Москве завершил свою работу 15-й Российский форум по управлению Интернетом
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Ресурс DN Journal обновил свой рейтинг
ТЦИ поздравляет с Днем рождения российского Интернета!
ТЦИ поздравляет с Днем рождения российского Интернета!
Сегодня мы отмечаем знаменательную дату — 31 год с момента регистрации первого домена в зоне .RU
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
C 2 по 3 апреля в Москве состоялась XXIII ежегодная конференция Ассоциации документальной электросвязи (АДЭ) на тему «Обеспечение доверия и безопасности при использовании ИКТ». В мероприятии приняли участие представители ТЦИ.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-2969
info@tcinet.ru

Клиентская служба

+7 495 730-2970

vk-img ВКонтакте