
Киберпреступники нашли новый способ атаковать наши устройства. Недавно исследователи обнаружили вредоносную программу AndroxGh0st. Эта вредоносная программа нацелена на… Интернет вещей (IoT) устройства, в том числе такие, как умные телевизоры, камеры и даже термостаты.
AndroxGh0st — это тип вредоносного ПО, предназначенного для заражения устройств Интернета вещей (IoT). После заражения устройства оно может взять его под контроль. Оно также может распространяться на другие подключённые устройства, создавая крупную сеть, контролируемую хакерами. Такая сеть заражённых устройств называется ботнетом.
Но AndroxGh0st отличается от других вредоносных программ. Он сочетает в себе возможности двух мощных угроз: Ботнет Mozi и Вредоносное ПО MiraiИспользуя эти функции, AndroxGh0st может проводить более мощные и масштабные атаки.

Устройства Интернета вещей часто не имеют надёжной защиты. Многие устройства поставляются со слабыми заводскими паролями, которые пользователи не меняют. На некоторых устройствах Интернета вещей отсутствуют последние обновления безопасности, что делает их лёгкой добычей для хакеров. Именно на это и направлены эти два источника вредоносного ПО: слабые учётные данные и неисправленные системы.
Злоумышленники это знают, поэтому и сосредотачиваются на этих устройствах. С миллиардами устройств Интернета вещей по всему миру у них есть широкий выбор целей.
AndroxGh0st сканирует интернет на наличие уязвимых устройств IoT. Найдя такое устройство, он пытается войти в систему, используя стандартные или ненадежные пароли. Попав на него, он устанавливает себя на устройство и подключается к другим зараженным устройствам, формируя ботнет.
Этот ботнет затем может быть использован для различных атак:
Используя функции ботнета Mozi и вредоносного ПО Mirai, AndroxGh0st может запускать эти атаки быстрее и эффективнее.
Самая большая проблема, связанная с AndroxGh0st, — это его способность создавать крупные ботнеты. Эти ботнеты способны проводить масштабные кибератаки, которые могут привести к сбоям в работе веб-сайтов, краже данных или масштабным перебоям в работе интернета.
Например, хакеры могут использовать AndroxGh0st для захвата тысяч устройств Интернета вещей. Затем они могут использовать этот ботнет для перегрузки популярного веб-сайта трафиком и его остановки. Это называется DDoS-атакой.
AndroxGh0st также может эволюционировать. Сочетая в себе черты Mozi и Mirai, он способен адаптироваться и становиться более труднообнаружимым. Это делает его долгосрочной угрозой, которая не исчезнет в ближайшее время.
Защита ваших IoT-устройств — ключ к предотвращению атак AndroxGh0st. Вот несколько простых шагов, которые вы можете предпринять:
Устройства Интернета вещей (IoT) становятся всё более распространёнными в наших домах и на работе. Чем больше мы на них полагаемся, тем привлекательнее они становятся для хакеров. Крайне важно понимать риски и способы защиты этих устройств.
AndroxGh0st демонстрирует нам, что вредоносное ПО развивается. Злоумышленники находят новые способы использовать технологии, которые мы используем каждый день. Оставаясь в курсе событий и предпринимая простые меры безопасности, мы можем снизить риски и обеспечить безопасность наших устройств.
AndroxGh0st — пример сложного набора вредоносных программ, разработанных для расширения бот-сетей для ботоводов. Это подчёркивает важность защиты устройств Интернета вещей, о которой часто забывают. Принимая превентивные меры, такие как смена паролей и обновление прошивки, мы можем защитить наши устройства от угроз, подобных AndroxGh0st.
В современном цифровом мире безопасность должна быть приоритетом для каждого. Давайте усложним киберпреступникам использование наших устройств против нас.
Пока не готовы зарегистрироваться, но хотите узнать больше? Приходите на наш ежемесячный вебинар, чтобы увидеть демонстрацию CyberHoot, задать вопросы и узнать о новых возможностях.
Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.
Исследователи искали поддельный инструмент для масштабирования фотографий и обнаружили нечто более странное: набор программ-вымогателей, представляющий собой модель искусственного интеллекта...
Читать далее
На протяжении четырех лет компания CyberHoot утверждает в своем блоге одно и то же: пароли — это серьезное слабое звено. Их используют повторно...
Читать далее
Чемпионат мира по футболу FIFA 2026 стартовал 11 июня в США, Канаде и Мексике. Шесть миллионов болельщиков...
Читать далееБолее пристальное внимание к человеческим рискам с помощью позитивного подхода, который превосходит традиционное тестирование на фишинг.
