
Эксперты по кибербезопасности из компании Bkav выявили существование крупномасштабной ботнет-инфраструктуры (сети компьютеров или устройств, зараженных вредоносным ПО и удаленно управляемых хакерами) под названием Kimwolf.
Согласно опубликованным отчетам по кибербезопасности, Kimwolf контролировал более 2 миллионов устройств по всему миру . Вьетнам входит в число стран, серьезно пострадавших от этой угрозы, наряду с Бразилией, Индией и Саудовской Аравией, из-за широкого распространения дешевых небрендированных ТВ-приставок и смарт-телевизоров.
По мнению экспертов по кибербезопасности из компании Bkav, основная причина кроется в отсутствии контроля безопасности в цепочке поставок устройств. Многие недорогие ТВ-приставки и смарт-телевизоры в настоящее время используют модифицированные операционные системы, устаревшее программное обеспечение и не получают регулярных обновлений безопасности. Ещё опаснее то, что многие устройства поставляются с предустановленным скрытым программным обеспечением ещё до того, как попадают к потребителям, что затрудняет его идентификацию и удаление даже с помощью сброса до заводских настроек.
Таким образом, при подключении устройства к интернету вредоносная программа автоматически запускается в фоновом режиме и взаимодействует с сервером удаленного управления хакера. Вместо того чтобы наносить ущерб устройству, вредоносная программа Kimwolf превращает ТВ-приставку и Smart TV пользователя в точку доступа к интернету, позволяя использовать легитимный IP-адрес пользователя.
Согласно статистическим данным, каждую неделю регистрируется около 12 миллионов уникальных публичных IP-адресов, связанных с инфраструктурой ботнета Kimwolf, причем большинство из них сосредоточено в нескольких странах, включая Вьетнам.
Эти IP-адреса продаются или сдаются в аренду на черном рынке для облегчения крупномасштабных кибератак; превращения смарт-телевизоров и ТВ-приставок в звенья ботнетов, которые запускают DDoS-атаки или незаконно перенаправляют интернет-трафик; создания прикрытия для незаконной деятельности в киберпространстве без ведома пользователя. Последствия влияют не только на производительность устройства и качество интернет-соединения, но и создают потенциальные юридические риски для жертв – владельцев интернет-соединения.
Чтобы минимизировать риски и предотвратить неправомерное использование бытовых устройств, Bkav советует пользователям: выбирать только устройства от проверенных производителей с безупречной репутацией и регулярными обновлениями безопасности. Также следует отслеживать необычные признаки, такие как замедление работы устройства, автоматическая установка незнакомых приложений или аномальное потребление интернет-трафика. При обнаружении любых необычных признаков следует отключиться от интернета и рассмотреть возможность прекращения использования устройств, которые невозможно контролировать или безопасность которых не может быть гарантирована.
Источник: https://www.sggp.org.vn/tv-box-smart-tv-gia-re-bi-bien-thanh-botnet-tan-cong-mang-post833740.html








Комментарий (0)