Свежий ботнет AryStinger атакует старые роутеры и превращает их в прокси

2 мин
Свежий ботнет AryStinger атакует старые роутеры и превращает их в прокси

Китайские ИБ-специалисты из XLab сообщили об обнаружении азиатского ботнета AtyStinger. Пока что его успехи довольно скромны, однако «кормовая база» — потенциально необъятна.

Ботнет распространяется с одного IP-адреса 107.150.106.14, принадлежащего прокси-оператору Zenlayer Inc. в Лос-Анджелесе, тем не менее главным образом атакует устройства, географически расположенные в Азии (Китай и Южная Корея). Малварь не обнаруживается антивирусом и взламывает маршрутизаторы через две древние (2016 года) уязвимости — CVE-2013-3307, затрагивающую модели Linksys, и CVE-2016-5681, затрагивающую модели D-Link. Еще одна обнаруженная в апреле разновидность атакует равным образом устаревшую уязвимость в сетевых устройствах хранения данных QNAP.

После успешного взлома устройства, в противовес многих других ботнетов такого типа, не используются (пока что!) для DDoS-атак, а превращаются в прокси, которые могут сканировать интернет в поисках целей, выявлять уязвимые сервисы или точки входа, перечислять поддомены и туннелировать трафик, выполняя команды оператора. Вероятно, на текущий момент злоумышленники собирают базу зараженных устройств, а их истинные цели обнаружатся только потом.

Значимый момент: так как уязвимые модели маршрутизаторов больше не поддерживаются производителем, то нет и никаких средств защиты против AtyStinger кроме мануального удаления малвари или замены.

С марта 2026 года AryStinger заразил как минимум 4300 роутеров, но фактически цифра может быть гораздо выше, так как по зараженным QNAP у XLab нет данных по техническим причинам. С учётом, что устаревшие модели роутеров все еще работоспособны и, вероятно, установлены в десятках или даже сотнях тысяч домов в развивающихся странах, у AryStinger есть неплохие перспективы на будущее. Исследователи также отмечают, что есть признаки того, что малварь была создана при помощи «ИИ».

Читают сейчас

37 минут назад

Президент РФ подписал закон о штрафах за авторизацию через иностранные сервисы и нарушения рекомендательных технологий

Президент России подписал закон, который вводит административные штрафы за нарушения правил авторизации пользователей на российских сайтах. Кодекс об административных правонарушениях дополняется новым

ASUS возвращает шифрование памяти TSME на платы AM5 для Ryzen 9000

48 минут назад

ASUS возвращает шифрование памяти TSME на платы AM5 для Ryzen 9000

Организация ASUS опубликовала бета-версии BIOS для материнских плат с сокетом AM5, которые восстанавливают поддержку технологии Transparent Secure Memory Encryption™ для потребительских процессоров ли

Новые модели ChatGPT пугают даже правительство США: почему в след за Fable 5 не вышла GTP-5.6

1 час назад

Новые модели ChatGPT пугают даже правительство США: почему в след за Fable 5 не вышла GTP-5.6

Совсем недавно правительство США, увидев возможности выходящей версии ChatGPT 5.6, попросило компанию OpenAI отложить до неопределенного срока версия агента и предоставить его только тем компаниям, ко

1 час назад

Минцифры РФ разработало инициатива требований к оборудованию виртуальных АТС для нужд ОРМ

Минцифры РФ подготовило проект требований к оборудованию виртуальных телефонных станций (ВАТС). Документ определяет, каким условиям должны соответствовать системы коммутации в составе виртуальных АТС.

Ford вернула бывших инженеров для устранения недочётов, допущенных автоматизированными системами

1 час назад

Ford вернула бывших инженеров для устранения недочётов, допущенных автоматизированными системами

Ford вернула в штат бывших инженеров, чтобы обучить молодых сотрудников и перепрограммировать инструменты искусственного интеллекта, которые не справлялись со своей задачей, пишет Bloomberg. За послед

Свежий ботнет AryStinger атакует старые роутеры и превращает их в прокси | MATETSKIY