КИБЕРБЕЗОПАСНОСТЬ

Ботнет xlabs_v1 использует ADB для атак на IoT-устройства

Ботнет xlabs_v1 использует уязвимости ADB для атак на IoT-устройства, что создает серьезные риски для кибербезопасности пользователей.

✍️ Редакция iTech News | 21.12.2025 | ⏱ 1 мин | 👁 1 | Источник: The Hacker News
Ботнет xlabs_v1 угрожает кибербезопасности IoT-устройств

Ботнет xlabs_v1, основанный на Mirai, активно использует уязвимости Android Debug Bridge (ADB) для атаки на устройства Интернета вещей (IoT), что подрывает кибербезопасность сетей. Это представляет собой серьезную угрозу, так как ботнет может задействовать уязвимые устройства для организации DDoS-атак.

Новый ботнет на рынке киберугроз

Исследователи кибербезопасности из Hunt.io недавно обнаружили ботнет xlabs_v1, который использует уязвимости ADB. Нахождение открытой директории на сервере в Нидерландах позволило выявить особенности этого ботнета. Он способен задействовать 21 вариант атак с использованием различных протоколов, таких как TCP и UDP, и может обойти защиту DDoS на большинстве домашних маршрутизаторов.

Как работает xlabs_v1

Ботнет xlabs_v1 находит устройства Android с активированным ADB и использует TCP-порт 5555. Это делает многие устройства, такие как Android ТВ-приставки и смарт-телевизоры, уязвимыми. Исследователи подтверждают, что вредоносное ПО использует APK-файл и поддерживает множество архитектур, включая ARM и x86-64, что обеспечивает универсальность для различных типов оборудования.

Опасности для пользователей и организаций

Для российских пользователей это сигнал о необходимости более внимательного подхода к кибербезопасности их IoT-устройств. Учитывая рост числа атак подобного рода, владельцам умных устройств следует внимательно следить за уязвимостями и закрывать ADB, если он не используется.

Поделиться: Telegram X LinkedIn