Сегодня 25 сентября 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Китайские хакеры создали сеть прокси-серверов, заразив роутеры TP-Link через поддельные прошивки

Специалисты компании Check Point Research, работающей в сфере информационной безопасности, обнаружили вредоносную прошивку для широкого спектра домашних и корпоративных маршрутизаторов TP-Link. С её помощью хакеры, предположительно поддерживаемые китайскими властями, объединяют заражённые устройства в сеть, трафик внутри которой скрытно передаётся на подконтрольные злоумышленникам серверы.

 Источник изображения: Pixabay

Источник изображения: Pixabay

По данным Check Point, вредоносная прошивка содержит полнофункциональный бэкдор, позволяющий хакерам устанавливать связь с заражёнными устройствами, передавать файлы, осуществлять удалённое выполнение команд, а также загружать, скачивать и удалять данные на подконтрольных устройствах. Вредоносное программное обеспечение распространяется под видом прошивки для маршрутизаторов TP-Link. Предполагается, что основная цель ПО заключается в скрытой ретрансляции трафика между заражёнными устройствами и подконтрольными хакерам серверами.

Анализ вредоносного ПО показал, что его операторы связаны с группировкой Mustang Panda, которая, по утверждению компаний Avast и ESET, поддерживается китайскими властями. Вредоносная прошивка была обнаружена в ходе расследования серии хакерских атак на европейские внешнеполитические структуры. Главным компонентом ПО является бэкдор, получивший название Horse Shell. Он позволяет осуществлять удалённое выполнение команд на заражённых устройствах, передавать файлы для загрузки на устройства жертв и выгружать данные, а также обмениваться данными между двумя устройствами с использованием протокола SOCKS5.

«Бэкдор может использоваться для ретрансляции данных между двумя узлами. Таким образом, злоумышленники могут создать цепочку узлов, которые будут передавать трафик на подконтрольный сервер. Такой подход позволяет киберпреступникам скрыть конечную точку назначения, поскольку каждый узел в цепочке имеет данные только о предыдущем и следующем узлах, каждый из которых представляет собой заражённое устройство. Лишь несколько узлов будут содержать данные о конечном узле», — говорится в сообщении Check Point.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Figma перезапустила ИИ-помощника дизайнера приложений под другим именем — прежний копировал софт Apple 2 ч.
Еженедельный чарт Steam: футбольный симулятор EA Sports FC 25 ещё до официального релиза отнял лидерство у Warhammer 40,000: Space Marine 2 3 ч.
RCloud by 3data запустила облачный кластер в дата-центре Miran в Санкт-Петербурге 3 ч.
HP внедрит ИИ в принтеры — Print AI улучшит печать веб-страниц и не только 3 ч.
Dino Crisis, Onimusha, Darkstalkers и другие: Capcom поинтересовалась у фанатов, какие игры «прокачать» после Dead Rising Deluxe Remaster 3 ч.
Ubisoft отменила закрытый показ Assassin’s Creed Shadows для прессы и в последний момент отказалась от участия в Tokyo Game Show 2024 4 ч.
Warhammer 40,000: Rogue Trader получила сюжетное дополнение Void Shadows, а Owlcat Games взялась за работу над следующим большим патчем 5 ч.
«Диспетчер задач» в Windows 11 начнёт показывать больше информации о накопителях ПК 6 ч.
«Окончательно возрождён»: геймплейный трейлер Хэйхати Мисимы раскрыл дату выхода легендарного бойца в Tekken 8 7 ч.
Ловушка для геймеров-пиратов: вредонос ClickFix маскируется под CAPTCHA для заражения ПК 7 ч.
Клавиатуры SteelSeries Apex Pro Gen 3 получили передовые переключатели OmniPoint 3.0 и новый звук клавиш 2 ч.
Sony выпустила 27-дюймовый OLED-монитор INZONE M10S для киберспорта — 1440p и 480 Гц 2 ч.
Новая статья: Обзор и тестирование корпуса Zalman P50 DS White: «аквариум» с подсветкой 3 ч.
Intel выпустила серверные 128-ядерные процессоры Xeon 6 Granite Rapids и ИИ-ускорителя Gaudi 3 3 ч.
Первые обзоры Intel Lunar Lake — отличная автономность, средняя производительность, но неплохие возможности для игр 4 ч.
Газ, электричество, вода: бывшую штаб-квартиру Compaq в Техасе превратят в ИИ ЦОД 5 ч.
Blue Origin впервые испытала вторую ступень ракеты New Glenn статическим прожигом ракетных двигателей 7 ч.
Altera поделилась подробностями об FPGA Agilex 3 и анонсировала предстоящий релиз Quartus Prime Pro 7 ч.
Складной смартфон Motorola Razr 50s представлен официально, хотя сделала это не Motorola 7 ч.
Netgear представила маршрутизаторы Nighthawk с Wi-Fi 7 стоимостью от $230 до $500 7 ч.