Сегодня 12 июня 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Китайские хакеры создали сеть прокси-серверов, заразив роутеры TP-Link через поддельные прошивки

Специалисты компании Check Point Research, работающей в сфере информационной безопасности, обнаружили вредоносную прошивку для широкого спектра домашних и корпоративных маршрутизаторов TP-Link. С её помощью хакеры, предположительно поддерживаемые китайскими властями, объединяют заражённые устройства в сеть, трафик внутри которой скрытно передаётся на подконтрольные злоумышленникам серверы.

 Источник изображения: Pixabay

Источник изображения: Pixabay

По данным Check Point, вредоносная прошивка содержит полнофункциональный бэкдор, позволяющий хакерам устанавливать связь с заражёнными устройствами, передавать файлы, осуществлять удалённое выполнение команд, а также загружать, скачивать и удалять данные на подконтрольных устройствах. Вредоносное программное обеспечение распространяется под видом прошивки для маршрутизаторов TP-Link. Предполагается, что основная цель ПО заключается в скрытой ретрансляции трафика между заражёнными устройствами и подконтрольными хакерам серверами.

Анализ вредоносного ПО показал, что его операторы связаны с группировкой Mustang Panda, которая, по утверждению компаний Avast и ESET, поддерживается китайскими властями. Вредоносная прошивка была обнаружена в ходе расследования серии хакерских атак на европейские внешнеполитические структуры. Главным компонентом ПО является бэкдор, получивший название Horse Shell. Он позволяет осуществлять удалённое выполнение команд на заражённых устройствах, передавать файлы для загрузки на устройства жертв и выгружать данные, а также обмениваться данными между двумя устройствами с использованием протокола SOCKS5.

«Бэкдор может использоваться для ретрансляции данных между двумя узлами. Таким образом, злоумышленники могут создать цепочку узлов, которые будут передавать трафик на подконтрольный сервер. Такой подход позволяет киберпреступникам скрыть конечную точку назначения, поскольку каждый узел в цепочке имеет данные только о предыдущем и следующем узлах, каждый из которых представляет собой заражённое устройство. Лишь несколько узлов будут содержать данные о конечном узле», — говорится в сообщении Check Point.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
YouTube позволит авторам тестировать несколько миниатюр к видео одновременно 2 ч.
Илон Маск отказался от иска против OpenAI 2 ч.
Акции Apple выросли до исторического максимума после анонса функций ИИ на конференции WWDC 2 ч.
В Сколково создадут передовой центр разработки отечественных видеоигр 7 ч.
Второй сезон сериала «Аркейн» по League of Legends станет последним — вышел новый трейлер 9 ч.
Еженедельный чарт Steam: ролевой экшен Black Myth: Wukong и шутер с видом из носимой камеры Bodycam ворвались в топ-5 9 ч.
Рандеву со смертью: новый трейлер раскрыл дату выхода олдскульного хоррора Conscript о событиях Верденской мясорубки 11 ч.
Adobe поменяет пользовательское соглашение на фоне скандала с доступом к контенту 13 ч.
«Группа Астра» увеличила выручку в I квартале на 43 % 13 ч.
Apple пообещала, что её ИИ обеспечит «прозрачную и проверяемую защиту любых пользовательских данных» 13 ч.
MediaTek разрабатывает Arm-совместимый процессор для ноутбуков под управлением Windows 49 мин.
SpaceX снизит высоту орбиты своих спутников Starlink 2 ч.
Выяснились глобальные цены Apple Vision Pro — дороже всего гарнитура будет стоить в Великобритании 8 ч.
Новая статья: Обзор смартфона HUAWEI Pura 70 Pro: как по методичке 8 ч.
Будущее настольных ПК: MSI, Asus и ASRock заинтересовались применением памяти CAMM2 в десктопах 9 ч.
Netgear представила доступные сетевые устройства с Wi-Fi 7 — роутер за $330 и Mesh-систему за $700–1000 9 ч.
Не только Windows: Tuxedo анонсировала ноутбук с Linux и процессором Snapdragon X Elite 9 ч.
Apple создала кастомные серверы и ОС для безопасного ИИ-облака 10 ч.
Забрезжил свет: Atos выбрала партнёром по выходу из кризиса консорциум во главе с Onepoint — IT-гигант останется под контролем Франции 11 ч.
SK hynix показала чипы памяти GDDR7 на выставке Computex, но массовое производство начнёт только в 2025 году 12 ч.