Свежий ботнет AryStinger атакует старые роутеры и превращает их в прокси

2 мин
Свежий ботнет AryStinger атакует старые роутеры и превращает их в прокси

Китайские ИБ-специалисты из XLab сообщили об обнаружении азиатского ботнета AtyStinger. Пока что его успехи довольно скромны, однако «кормовая база» — потенциально необъятна.

Ботнет распространяется с одного IP-адреса 107.150.106.14, принадлежащего прокси-оператору Zenlayer Inc. в Лос-Анджелесе, тем не менее главным образом атакует устройства, географически расположенные в Азии (Китай и Южная Корея). Малварь не обнаруживается антивирусом и взламывает маршрутизаторы через две древние (2016 года) уязвимости — CVE-2013-3307, затрагивающую модели Linksys, и CVE-2016-5681, затрагивающую модели D-Link. Еще одна обнаруженная в апреле разновидность атакует равным образом устаревшую уязвимость в сетевых устройствах хранения данных QNAP.

После успешного взлома устройства, в противовес многих других ботнетов такого типа, не используются (пока что!) для DDoS-атак, а превращаются в прокси, которые могут сканировать интернет в поисках целей, выявлять уязвимые сервисы или точки входа, перечислять поддомены и туннелировать трафик, выполняя команды оператора. Вероятно, на текущий момент злоумышленники собирают базу зараженных устройств, а их истинные цели обнаружатся только потом.

Значимый момент: так как уязвимые модели маршрутизаторов больше не поддерживаются производителем, то нет и никаких средств защиты против AtyStinger кроме мануального удаления малвари или замены.

С марта 2026 года AryStinger заразил как минимум 4300 роутеров, но фактически цифра может быть гораздо выше, так как по зараженным QNAP у XLab нет данных по техническим причинам. С учётом, что устаревшие модели роутеров все еще работоспособны и, вероятно, установлены в десятках или даже сотнях тысяч домов в развивающихся странах, у AryStinger есть неплохие перспективы на будущее. Исследователи также отмечают, что есть признаки того, что малварь была создана при помощи «ИИ».

Читают сейчас

В США предъявили обвинения россиянину в заражении компьютеров более 80 тысяч фрилансеров вредоносным ПО

2 часа назад

В США предъявили обвинения россиянину в заражении компьютеров более 80 тысяч фрилансеров вредоносным ПО

Коллегия присяжных в штате Калифорния предъявила обвинения 40-летнему гражданину России Серажудину Актулаеву за участие в фишинговой кампании, в результате которой компьютеры 80 тыс. фрилансеров были

3 часа назад

Лиды по осени считают: 6 мероприятий для продуктивного сентября

Осенью прогноз простой: где-то обязательно польет. С рекламным рынком сложнее. Где подорожает лид? Какой канал упрется в потолок? Сработает ли UGC? Что уже можно поручить ИИ? И какие изменения в закон

Организация Postgres Professional первой среди коммерческих форков закрыла критические уязвимости PostgreSQL

3 часа назад

Организация Postgres Professional первой среди коммерческих форков закрыла критические уязвимости PostgreSQL

Postgres Professional выпустила «нулевые» релизы корпоративных редакций СУБД Postgres Pro с исправлениями актуальных уязвимостей PostgreSQL. Компания первой и пока единственной среди коммерческих форк

Дайджест GetAClass: август 2026

3 часа назад

Дайджест GetAClass: август 2026

Поздравляем всех с началом нового учебного года! Каникулы закончились – значит, пора подвести итоги последнего летнего месяца. Читать далее

НАСА выбрало компанию Blue Origin в качестве поставщика телекоммуникационной сети для Марса

4 часа назад

НАСА выбрало компанию Blue Origin в качестве поставщика телекоммуникационной сети для Марса

Американское космическое агентство заключило с Blue Origin контракт на разработку Mars Telecommunications Network — системы обеспечения высокоскоростной связи и навигации для текущих и будущих миссий