Выявлен крупный ботнет из незащищенных маршрутизаторов

Выявлен крупный ботнет из незащищенных маршрутизаторов

При разборе нескольких DDoS-атак на клиентов компании Incapsula было выявлено, что данные атаки произведены с использованием нового ботнета, включающего более 40 тысяч маршрутизаторов для домашних и небольших офисных сетей. Первые атаки были зафиксированы в конце декабря, после чего затихли и возобновились в прошлом месяце.

Подавляющее большинство входящих в ботнет маршрутизаторов выпущено компанией Ubiquiti Networks и имеют проблемы с безопасностью, позволяющие из внешней сети получить доступ к устройству через HTTP или SSH. Так как многие пользователи не утруждают себя сменой параметров входа, атакующие воспользовались возможностью входа с использованием заданных по умолчанию логина и пароля для запуска на устройствах вредоносного ПО, сообщает opennet.ru.

Кроме функций выполнения DDoS-атак, ботнет также включает в себя компонент для самораспространения, выполняющий сканирование сетей для выявления доступных через типовые пароли маршрутизаторов и установки на них вредоносного ПО. Координация активности ботнета производится через IRC. Так как после включения в ботнет устройства остаются уязвимыми, на них могут быть совершены другие атаки. В частности, в среднем на устройствах было обнаружено четыре набора вредоносного ПО, как правило это разные варианты троянов MrBlack, Dofloo и Mayday, что позволяет предположить о наличии контроля над уязвимыми устройствами у разных групп злоумышленников. 

Roblox начал работать в России после договорённостей с Минцифры

Похоже, Roblox действительно возвращается в Россию. О том, что игровая платформа снова начала работать без ограничений, сообщила глава Лиги безопасного интернета Екатерина Мизулина.

«Мои подписчики говорят, что Roblox начал работать без ограничений», — написала она в своём телеграм-канале.

Новость появилась буквально через день после того, как Минцифры и Роскомнадзор сообщили о договорённостях с компанией. Российские власти заявили, что получили от Roblox гарантии по усилению защиты несовершеннолетних пользователей и после этого обратились в правоохранительные органы с просьбой поддержать снятие ограничений с платформы.

Переговоры между российской стороной и Roblox завершились в начале июня. По итогам консультаций компания признала, что существующие механизмы модерации и защиты детей работали недостаточно эффективно.

Речь шла о случаях распространения материалов, связанных с суицидальным поведением, наркотиками и вовлечением подростков в противоправную деятельность.

В ответ Roblox пообещала внедрить дополнительные меры безопасности. Уже в июне на платформе должны появиться возрастные категории Roblox Kids и Roblox Select, которые будут ограничивать доступ к играм в зависимости от возраста пользователя.

Кроме того, компания подтвердила готовность активнее бороться с контентом, который может нанести вред здоровью и развитию детей.

В Минцифры ранее подчёркивали, что Россия готова поддерживать работу международных цифровых платформ, если они соблюдают требования российского законодательства и обеспечивают защиту пользователей.

Напомним, доступ к Roblox был ограничен в конце 2025 года. Тогда причиной назывались систематические нарушения требований по удалению запрещённого контента и недостаточно эффективная работа механизмов модерации.

Если информация о полном восстановлении доступа подтвердится окончательно, Roblox станет одним из немногих крупных зарубежных цифровых сервисов, которому удалось договориться с российскими регуляторами и вернуться в привычный режим работы.

RSS: Новости на портале Anti-Malware.ru