Сегодня 29 апреля 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Китайские хакеры создали сеть прокси-серверов, заразив роутеры TP-Link через поддельные прошивки

Специалисты компании Check Point Research, работающей в сфере информационной безопасности, обнаружили вредоносную прошивку для широкого спектра домашних и корпоративных маршрутизаторов TP-Link. С её помощью хакеры, предположительно поддерживаемые китайскими властями, объединяют заражённые устройства в сеть, трафик внутри которой скрытно передаётся на подконтрольные злоумышленникам серверы.

 Источник изображения: Pixabay

Источник изображения: Pixabay

По данным Check Point, вредоносная прошивка содержит полнофункциональный бэкдор, позволяющий хакерам устанавливать связь с заражёнными устройствами, передавать файлы, осуществлять удалённое выполнение команд, а также загружать, скачивать и удалять данные на подконтрольных устройствах. Вредоносное программное обеспечение распространяется под видом прошивки для маршрутизаторов TP-Link. Предполагается, что основная цель ПО заключается в скрытой ретрансляции трафика между заражёнными устройствами и подконтрольными хакерам серверами.

Анализ вредоносного ПО показал, что его операторы связаны с группировкой Mustang Panda, которая, по утверждению компаний Avast и ESET, поддерживается китайскими властями. Вредоносная прошивка была обнаружена в ходе расследования серии хакерских атак на европейские внешнеполитические структуры. Главным компонентом ПО является бэкдор, получивший название Horse Shell. Он позволяет осуществлять удалённое выполнение команд на заражённых устройствах, передавать файлы для загрузки на устройства жертв и выгружать данные, а также обмениваться данными между двумя устройствами с использованием протокола SOCKS5.

«Бэкдор может использоваться для ретрансляции данных между двумя узлами. Таким образом, злоумышленники могут создать цепочку узлов, которые будут передавать трафик на подконтрольный сервер. Такой подход позволяет киберпреступникам скрыть конечную точку назначения, поскольку каждый узел в цепочке имеет данные только о предыдущем и следующем узлах, каждый из которых представляет собой заражённое устройство. Лишь несколько узлов будут содержать данные о конечном узле», — говорится в сообщении Check Point.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Инсайдер: Microsoft нацелилась выпустить Fallout 5 «как можно скорее» 47 мин.
Больше никаких 12345: в Великобритании запретят устройства со слабыми паролями 2 ч.
Слухи: неанонсированная MMORPG по «Игре престолов» отправит геймеров на Север к Джону Сноу 3 ч.
OpenAI сможет легально обучать ИИ на публикациях Financial Times 3 ч.
IDC: Veeam лидирует на мировом рынке средств защиты данных и показывает самый быстрый рост 6 ч.
Новая статья: Botany Manor — занимательная ботаника. Рецензия 17 ч.
Техническое тестирование роглайк-экшена Hades II завершится 29 апреля — ранний доступ стартует совсем скоро 23 ч.
ИИ убьёт классические колл-центры в течение года, считают в их руководстве 28-04 14:21
Продажи средневековой градостроительной стратегии Manor Lords превысили миллион копий спустя сутки после релиза 28-04 13:38
Thoma Bravo купит за $5,3 млрд британского разработчика ИИ-решений для ИБ Darktrace 28-04 11:42
На этой неделе Китай запустит зонд для сбора образцов грунта с обратной стороны Луны 21 мин.
У BYD на треть обвалились продажи гибридов и электромобилей — Tesla перехватила лидерство на рынке 58 мин.
Китайский автопром выпустит вдвое больше электромобилей и гибридов, чем сможет продать в Китае 3 ч.
Выручка MediaTek подскочила на 40 % за счёт мобильных чипов и ИИ-бума, а будущий рост обеспечат флагманские процессоры 4 ч.
Серверное подразделение Intel нарастило выручку и показало операционную прибыль 6 ч.
Хакеры атакуют правительственные сети через дыры в оборудовании Cisco 6 ч.
CATL освоит мелкосерийное производство твердотельных аккумуляторов к 2027 году 9 ч.
Илон Маск договорился о запуске автопилота Tesla FSD в Китае, а поможет с этим Baidu 10 ч.
Google начинает строительство четвёртого кампуса ЦОД в Нидерландах за €600 млн 20 ч.
Schneider Electric поможет Terrestrial Energy в развитии и коммерциализации малых атомных реакторов 21 ч.