23 июня 2026, 15:10
Свежий ботнет AryStinger атакует старые роутеры и превращает их в прокси

Китайские ИБ-специалисты из XLab сообщили об обнаружении азиатского ботнета AtyStinger. Пока что его успехи довольно скромны, однако «кормовая база» — потенциально необъятна.
Ботнет распространяется с одного IP-адреса 107.150.106.14, принадлежащего прокси-оператору Zenlayer Inc. в Лос-Анджелесе, тем не менее главным образом атакует устройства, географически расположенные в Азии (Китай и Южная Корея). Малварь не обнаруживается антивирусом и взламывает маршрутизаторы через две древние (2016 года) уязвимости — CVE-2013-3307, затрагивающую модели Linksys, и CVE-2016-5681, затрагивающую модели D-Link. Еще одна обнаруженная в апреле разновидность атакует равным образом устаревшую уязвимость в сетевых устройствах хранения данных QNAP.
После успешного взлома устройства, в противовес многих других ботнетов такого типа, не используются (пока что!) для DDoS-атак, а превращаются в прокси, которые могут сканировать интернет в поисках целей, выявлять уязвимые сервисы или точки входа, перечислять поддомены и туннелировать трафик, выполняя команды оператора. Вероятно, на текущий момент злоумышленники собирают базу зараженных устройств, а их истинные цели обнаружатся только потом.
Значимый момент: так как уязвимые модели маршрутизаторов больше не поддерживаются производителем, то нет и никаких средств защиты против AtyStinger кроме мануального удаления малвари или замены.
С марта 2026 года AryStinger заразил как минимум 4300 роутеров, но фактически цифра может быть гораздо выше, так как по зараженным QNAP у XLab нет данных по техническим причинам. С учётом, что устаревшие модели роутеров все еще работоспособны и, вероятно, установлены в десятках или даже сотнях тысяч домов в развивающихся странах, у AryStinger есть неплохие перспективы на будущее. Исследователи также отмечают, что есть признаки того, что малварь была создана при помощи «ИИ».
Читают сейчас

2 часа назад
В Samsung Notes может появиться опция перетаскивания рукописного текста с помощью S Pen
Samsung работает над новой функцией для Samsung Notes, которая позволит владельцам S Pen перемещать написанный текст. Эта опция избавит пользователей от необходимости переписывать содержимое, чтобы ос

2 часа назад
Anthropic сделает Auto mode режимом по умолчанию в Claude Code: люди пропустили 86,4% опасных команд
Anthropic объявили, что с 14 августа новые сессии Claude Code на тарифах Pro, Max и Team будут запускаться в Auto mode по умолчанию. В этом режиме агент не просит разрешение перед каждым действием: ка

4 часа назад
Apple планирует открыть для ПК с Windows доступ к буферу обмена iPhone в ЕС по запросу Microsoft
Apple работает над новой функцией, которая позволит копировать и вставлять контент между iPhone и ПК на Windows. Скорее всего, эта функция будет доступна только в ЕС, говорит MacRumors. Читать далее

6 часов назад
Claude Opus 5 удалила информация пользователя вместо создания резервной копии с помощью «rm -rf» для всего диска на ПК
ИИ‑агент Anthropic Claude Opus 5 во время выполнения запроса пользователя «сделать резервное копирование на ПК» перепутал правильное написание каталога и создал текст «/c/Users/harih» вместо каталога

7 часов назад
ИИ разработал вирусы, которых не было в природе. Стоит ли бояться?
И речь не про компьютерные вирусы, которые могут заражать системы и шифровать диски. Исследователи из Стэнфордского университета и ARC Institute использовали специальные геномные языковые модели Evo 1