Китайский ботнет JDY вырос до 1500 зараженных устройств и нацелился на военные сети США
Исследователи Black Lotus Labs сообщили о значительном расширении китайского ботнета JDY, который используется для разведки и поиска уязвимых целей. По данным экспертов, сеть выросла примерно с 650 устройств в начале 2024 года до более чем 1500 зараженных роутеров, IoT-устройств и SOHO-систем по всему миру.
В отличие от классических ботнетов для DDoS-атак, JDY применяется как распределенная платформа для сканирования и разведки. С ее помощью операторы ищут системы, уязвимые к новым эксплойтам, собирают информацию о потенциальных целях и маскируют происхождение своей активности.
По данным Lumen, особый интерес операторов JDY проявляют к США. Среди целей фигурируют военные сети, подрядчики оборонного сектора и связанная с ними инфраструктура. Большая часть зараженных устройств также находится на территории Соединенных Штатов.
Эксперты связывают JDY с более крупной китайской инфраструктурой скрытых сетей, построенных на взломанных роутерах, IP-камерах, NAS-хранилищах и других пограничных устройствах. Такие сети позволяют проводить разведку и кибероперации через чужую инфраструктуру, затрудняя атрибуцию атак.
Исследователи рекомендуют организациям обновлять прошивки сетевого оборудования, отключать устаревшие устройства, контролировать аномальное сканирование и уделять особое внимание роутерам и IoT-системам, которые часто становятся основой подобных ботнетов.