Новый вредоносный софт KadNap заразил более 14 000 роутеров, в основном моделей Asus. Этот malware формирует ботнет для перенаправления вредоносного трафика. Исследователи в области кибербезопасности из Black Lotus Labs обнаружили, что более 60% инфицированных устройств расположены в США, а также зарегистрированы случаи заражения в Тайване, России и Великобритании.
Технологии KadNap
KadNap был впервые замечен в августе 2025 года и использует модифицированный протокол Kademlia Distributed Hash Table (DHT) для маскировки своих действий. Это позволяет зловреду избегать обнаружения традиционными методами мониторинга сетей, создавая устойчивую связь между зараженными устройствами и командными серверами.
Риски для пользователей
Зараженные устройства подключаются к прокси-сервису Doppelgänger, который, по всей видимости, является ребрендингом ранее известного сервиса Faceless. Doppelgänger предлагает анонимные прокси в более чем 50 странах и заявляет о «100% анонимности». Владельцам SOHO-роутеров следует быть внимательными, регулярно обновлять свои устройства, менять пароли по умолчанию и защищать интерфейсы управления. Специалисты из Lumen подчеркивают, что уникальность KadNap заключается в использовании P2P сети для децентрализованного управления, что затрудняет его блокировку и создает серьезные риски безопасности для пользователей.
Что это значит для пользователей? Если у вас роутеры ASUS или аналогичные устройства, крайне важно следить за их обновлениями и безопасностью. Рекомендации включают отключение удаленного управления, изменение паролей роутера и замену устаревших моделей на современные и поддерживаемые. Ботнет KadNap демонстрирует, как использование децентрализованных технологий осложняет борьбу с киберугрозами.