КИБЕРБЕЗОПАСНОСТЬ

TuxBot v3 использует LLM для создания IoT-ботнета — 1496 пар логинов

TuxBot v3 разрабатывается с использованием LLM и содержит 1496 пар логинов для атак на IoT-устройства.

✍️ Редакция iTech News | 12.10.2025 | ⏱ 2 мин | Источник: The Hacker News
TuxBot v3: Botnet с LLM и 1496 атакующими логинами

Разработан новый IoT-ботнет TuxBot v3, который использует возможности больших языковых моделей (LLM) в создании вредоносного кода. Однако, как показывает практика, результаты оказались не слишком удачными: небезопасный код, содержащий инструкции от LLM, был отправлен в продакшн с дисклеймером, который разработчик даже не удосужился убрать.

Краткий обзор функционала

TuxBot v3 состоит из множества компонентов, включая бот-агента на C, который может работать на различных архитектурах, от ARM до RISC-V. В нем также имеется сервер команд и управления (C2) на Go с панелью DDoS-поддержки, а также тестовая инфраструктура на базе Docker. Бот-агент нацелен на взлом устройств через Telnet, используя 1496 пар логинов, и эксплуатирует уязвимости более чем 30 семейств IoT-устройств.

Характерная особенность TuxBot — использование зашифрованного TCP-канала для связи с C2-сервером, а также алгоритмов генерации доменов и методов P2P-соединения. Исследователи подтвердили существование, по меньшей мере, одного образца вредоносного кода, загруженного на платформу VirusTotal в январе 2026 года, что указывает на его активное использование более полугода.

Ошибки и уязвимости

Несмотря на обещающий функционал, TuxBot v3 получил множество ошибок, которые могли бы быть решены ручным анализом кода. В процессе разработки разработчики, возможно, уже воспользовались более отшлифованными версиями, которые находятся в свободном доступе.

Исследователи подчеркнули, что в системе присутствуют защитные механизмы против отладки и виртуализации, однако без должной проверки кода многие функции работают некорректно. Важно учитывать, что наличие модульного подхода в разработке может упростить адаптацию ботнета к различным структурам и стилям атак.

Практическое значение для отрасли

Для компаний, работающих в области кибербезопасности, появление TuxBot v3 сигнализирует о растущей угрозе со стороны IoT-устройств. Необходимо уделять особое внимание безопасности таких устройств, чтобы предотвратить возможные атаки. Возможные корректировки в системах безопасности должны быть сделаны с учетом новых рисков, связанных с IoT-устройствами.

Ожидается, что разработчики продолжат улучшать TuxBot, учитывая его открытость к новым функциям и интеграции с современными методами злоумышленников. Благоразумно будет готовиться к следующему этапу эволюции подобных угроз в ближайшие месяцы.

Поделиться: Telegram X LinkedIn