Команда исследователей Black Lotus Labs компании Lumen выявила новый ботнет, насчитывающий 14 тысяч маршрутизаторов и сетевых устройств, преимущественно от компании Asus. По их словам, вредоносное ПО, названное KadNap, активно распространяется через неустраненные уязвимости. Причина массового присутствия маршрутизаторов Asus заключается в наличии надежного эксплойта для уязвимых моделей. Кроме того, специалисты Black Lotus Labs уверены, что злоумышленники не применяют уязвимости нулевого дня. В августе прошлого года, когда ботнет был впервые замечен, количество зараженных устройств составляло около 10 тысяч. Основная часть таких устройств находилась в США, нахождение также было зафиксировано на Тайване, в Гонконге и России. KadNap обладает сложной пиратской архитектурой на основе Kademlia, что затрудняет его обнаружение. Chris Formosa и Steve Rudd из Black Lotus отметили, что данный ботнет отличается децентрализованным управлением, позволяя злоумышленникам избегать обнаружения и усложнять работу специалистов по информационной безопасности. Несмотря на это, Black Lotus разработала метод блокировки сетевого трафика, связанного с ботнетом, и делится индикаторами компрометации для помощи пользователям в защите от угрозы.