IT обозрение
Среда, 11 марта, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Новый ботнет рассылает спам через Yahoo, Outlook и Hotmail

11.11.2018
A A
0
Share on FacebookShare on Twitter

За последние два месяца стремительно разросся новый ботнет, в настоящее время насчитывающий порядка 100 тыс. инфицированных домашних маршрутизаторов. Судя по всему, операторы ботсети используют маршрутизаторы для связи с сервисами электронной почты в рамках масштабных спам-кампаний.

Впервые ботнет был обнаружен в сентябре нынешнего года специалистами из Netlab Qihoo 360. Для заражения устройств его операторы использовали уязвимость пятилетней давности в ПО Broadcom UPnP SDK, используемом в тысячах моделей маршрутизаторов от различных производителей.

ЭТО ИНТЕРЕСНО

«Дом дракона» сделал перекаст в семье Таргариенов для 3 сезона

«Дом дракона» сделал перекаст в семье Таргариенов для 3 сезона

11.03.2026
BYD запускает глобальную сеть Flash Charging: зарядка электромобиля за 5 минут

BYD запускает глобальную сеть Flash Charging: зарядка электромобиля за 5 минут

11.03.2026

Уязвимость позволяет неавторизованному атакующему удаленно выполнять на маршрутизаторе вредоносный код. Другими словами, это наихудшая уязвимость, которая только может существовать в сфере «Интернета вещей» (IoT).

В прошлом данную уязвимость уже эксплуатировали другие ботнеты, однако обнаруженный специалистами из Netlab Qihoo 360 ботнет является абсолютно новым. Исследователи назвали его BCMUPnP_Hunter из-за непрерывного сканирования в поисках маршрутизаторов с незащищенным интерфейсом UPnP (порт 5431).

По данным экспертов, за последние два месяца сканирование осуществлялось с 3,37 млн IP-адресов, однако число активных устройств как правило составляет порядка 100 тыс. в день. Инфицированные маршрутизаторы разбросаны по всему, однако больше всего их в Индии, Китае и США.

В отличие от подавляющего большинства существующих в настоящее время IoT-ботнетов BCMUPnP_Hunter использует не один из доступных в Сети исходных кодов, а совершенно новый код. По словам исследователей, им не удалось найти похожий код в открытом доступе, а его авторы явно не новички и обладают серьезными навыками.

Еще одна отличительная черта BCMUPnP_Hunter – поэтапный процесс заражения. Инфицировав устройство, вредонос начинает сканировать сеть на наличие других уязвимых маршрутизаторов. Однако у него также есть еще одна функция, позволяющая использовать зараженное устройство в качестве прокси для установления связи между операторами ботнета и удаленными IP-адресами.

В частности, BCMUPnP_Hunter подключается к IP-адресам сервисов электронной почты, таким как Yahoo, Outlook и Hotmail. Поскольку подключение осуществляется через TCP-порт 25 (связан с протоколом Simple Mail Transfer Protocol, SMTP), исследователи уверены, что операторы ботнета занимаются рассылкой спама.

Источник: securitylab.ru

Читайте так-же

«Дом дракона» сделал перекаст в семье Таргариенов для 3 сезона
Новости

«Дом дракона» сделал перекаст в семье Таргариенов для 3 сезона

11.03.2026
0

Третий сезон сериала «Дом дракона» представит новую актрису в «старой» роли — представительницу семьи Таргариенов. Несмотря на то, что персонаж...

Read more
BYD запускает глобальную сеть Flash Charging: зарядка электромобиля за 5 минут

BYD запускает глобальную сеть Flash Charging: зарядка электромобиля за 5 минут

11.03.2026
Забудьте о бюджетных ноутбуках: Аналитики прогнозируют рост стоимости на 40%

Забудьте о бюджетных ноутбуках: Аналитики прогнозируют рост стоимости на 40%

11.03.2026
Учет вместо думскролинга: зумеры пытаются перестать бесконечно листать ленты

Учет вместо думскролинга: зумеры пытаются перестать бесконечно листать ленты

11.03.2026
RTX «на максималках»? Mega Geometry появится в The Witcher IV

RTX «на максималках»? Mega Geometry появится в The Witcher IV

10.03.2026

ТОП НОВОСТИ

«Дом дракона» сделал перекаст в семье Таргариенов для 3 сезона

«Дом дракона» сделал перекаст в семье Таргариенов для 3 сезона

11.03.2026
Юра Борисов в трейлере российского фантастического фильма «Девятая планета»

Юра Борисов в трейлере российского фантастического фильма «Девятая планета»

11.03.2026
BYD запускает глобальную сеть Flash Charging: зарядка электромобиля за 5 минут

BYD запускает глобальную сеть Flash Charging: зарядка электромобиля за 5 минут

11.03.2026
Daedalic запустила масштабную распродажу в Steam – первую часть Deponia можно забрать бесплатно

Daedalic запустила масштабную распродажу в Steam – первую часть Deponia можно забрать бесплатно

11.03.2026
Бегущая строка на фарах, царский второй ряд и заявка на классику: обзор GAC S7

Бегущая строка на фарах, царский второй ряд и заявка на классику: обзор GAC S7

11.03.2026

ПОПУЛЯРНОЕ

  • Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    0 shares
    Share 0 Tweet 0
  • Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Разработчики «австралийского Fallout» Broken Roads напомнили о демоверсии новым трейлером

    0 shares
    Share 0 Tweet 0
  • В базе Евразийской экономической комиссии нашли упоминания RTX 4050 и 4060

    0 shares
    Share 0 Tweet 0
  • Zoom получит поддержку сквозного шифрования видеозвонков

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz