Ботнет JDY, связанный с китайскими угрожающими группами, расширился и теперь контролирует более 1500 устройств, включая маршрутизаторы и IoT-устройства. Это увеличение важно, поскольку ботнет используется для ведения целевых кибератак и сбора разведывательной информации.
Рост и расширение ботнета JDY
С начала января 2024 года ботнет JDY возрос с 650 до 1500 заражённых устройств. Большинство этих устройств находятся в США и Бразилии, при этом в Европе и Азии также наблюдается рост. Ботнет управляется через сеть Tor, что помогает избежать традиционных методов обнаружения.
Аналитики из Black Lotus Labs предупреждают об «индустриализированном» подходе к кибератакам, где ботнет JDY проводит массовое сканирование интернет-сервисов для выявления уязвимостей. Основной целью группировки является использование недавно обнаруженных уязвимостей для проведения кибератак.
Как это работает
Bотнет JDY использует уязвимости в устройстве для установки вредоносного ПО, которое связывается с центральными серверами управления. Затем вредоносное ПО запускает сканирования, отправляя данные обратно на серверы для дальнейшего анализа.
По словам специалистов, это позволяет обходить традиционные системы защиты, такие как геозонирование и блокировка по IP. Напротив, использование компрометированных маршрутизаторов и IoT-устройств помогает ботнету сливаться с легитимным трафиком.
Что это значит для бизнеса и организаций
Для организаций это служит сигналом о необходимости пересмотра своих киберзащит. Уязвимость в IoT-устройствах и маршрутизаторах может стать серьезной проблемой для сетевой безопасности. Всем компаниям стоит обратить внимание на протоколы безопасности для защиты своих устройств.
Следующий шаг для безопасности заключается в постоянной мониторинге уязвимостей и регулярных обновлениях систем, чтобы предотвратить возможные атаки.