Китайский ботнет JDY вырос до 1500 зараженных устройств и нацелился на военные сети США

Китайский ботнет JDY вырос до 1500 зараженных устройств и нацелился на военные сети США

Исследователи Black Lotus Labs сообщили о значительном расширении китайского ботнета JDY, который используется для разведки и поиска уязвимых целей. По данным экспертов, сеть выросла примерно с 650 устройств в начале 2024 года до более чем 1500 зараженных роутеров, IoT-устройств и SOHO-систем по всему миру.

В отличие от классических ботнетов для DDoS-атак, JDY применяется как распределенная платформа для сканирования и разведки. С ее помощью операторы ищут системы, уязвимые к новым эксплойтам, собирают информацию о потенциальных целях и маскируют происхождение своей активности.

По данным Lumen, особый интерес операторов JDY проявляют к США. Среди целей фигурируют военные сети, подрядчики оборонного сектора и связанная с ними инфраструктура. Большая часть зараженных устройств также находится на территории Соединенных Штатов.

Эксперты связывают JDY с более крупной китайской инфраструктурой скрытых сетей, построенных на взломанных роутерах, IP-камерах, NAS-хранилищах и других пограничных устройствах. Такие сети позволяют проводить разведку и кибероперации через чужую инфраструктуру, затрудняя атрибуцию атак.

Исследователи рекомендуют организациям обновлять прошивки сетевого оборудования, отключать устаревшие устройства, контролировать аномальное сканирование и уделять особое внимание роутерам и IoT-системам, которые часто становятся основой подобных ботнетов.

похожие материалы

Стрелочка
Стрелочка
Мошенники начали блокировать iPhone подростков через iCloud
Мошенники начали блокировать iPhone подростков через iCloud

Мошенники используют новую схему против подростков с iPhone: по данным МВД, злоумышленники под разными предлогами просят несовершеннолетних войти на своем устройстве в чужую учетную запись iCloud, после чего блокируют телефон или планшет и требуют деньги за разблокировку.

«Любое умное устройство в вашей сети — это небольшой компьютер»: Сергей Полунин об уязвимости в роботах-пылесосах Shark
«Любое умное устройство в вашей сети — это небольшой компьютер»: Сергей Полунин об уязвимости в роботах-пылесосах Shark

Как сообщают в GBHackers, миллионы роботов-пылесосов Shark, имеющих подключение к интернету, уязвимы для критической ошибки удалённого выполнения кода (RCE).

Управление конфигурациями как фундамент ИБ: эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения
Управление конфигурациями как фундамент ИБ: эксперт Security Vision раскрыл принципы защиты от «дрейфа» настроек на основе реального опыта внедрения

Как превратить разовые проверки безопасности в непрерывный процесс, который действительно защищает бизнес, а не просто формально закрывает требования регуляторов?