🦔 وجد باحثون في مختبرات لومن السوداء لوتس شبكة بوت نت تضم حوالي 14,000 جهاز توجيه، معظمها من شركة Asus، مصابة ببرمجيات خبيثة تدعى KadNap. تستخدم الأجهزة المصابة كشبكة وكيل لنقل حركة المرور بشكل مجهول لخدمة تعتمد على الرسوم تسمى دوبلجانجر. معظم أجهزة التوجيه المخترقة موجودة في الولايات المتحدة. تستغل البرمجيات الخبيثة الثغرات غير المصححة وتستخدم تصميم نظير إلى نظير قائم على Kademlia، وهو نفس الهيكل الذي يشغل BitTorrent، مما يجعله مقاوما للغاية لعمليات الإزالة التقليدية. وجهة نظري التصميم التقني هنا يستحق الفهم. معظم شبكات البوت نت لديها خوادم أوامر مركزية يمكن للباحثين تحديدها وإغلاقها. KadNap يستخدم جداول التجزئة الموزعة بدلا من ذلك، لذا لا يوجد نقطة واحدة لاستهدافها. كل راوتر مصاب يخزن أجزاء من خريطة الشبكة ويمكنه العثور على عقد أخرى دون الاتصال بخادم مركزي. الطريقة الوحيدة لإيقافه بالكامل هي فصل كل الأجهزة المتصلة دفعة واحدة، وهذا غير واقعي عندما تتحدث عن 14,000 راوتر في منازل الناس. تستمر العدوى حتى مع إعادة التشغيل لأن البرمجيات الخبيثة تخزن سكريبت شل يعمل عند بدء التشغيل. إعادة تشغيل بسيطة لن تحل المشكلة. عليك إعادة ضبط المصنع للراوتر، تحديث البرنامج الثابت، تغيير كلمة مرور المسؤول، وتعطيل الوصول عن بعد. معظم الناس لن يفعلوا أيا من ذلك لأن معظمهم لا يعرفون أن جهاز التوجيه الخاص بهم مخترق. تقول بلاك لوتس إن عدد الأجهزة المصابة قد ارتفع من 10,000 إلى 14,000 منذ أغسطس، لذا مهما كان ما يحدث، فهو لا يتباطأ. هيدجي🤗