sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Anvisa alerta para riscos de uso indevido de preenchedores dérmicos
13 de março de 2026
Irã não vai fechar Estreito de Ormuz, afirma enviado do Irã à ONU
13 de março de 2026
Apple corrige brechas de segurança dos antigos iOS 15 e iOS 16; entenda
12 de março de 2026
Alexa+ ganha opções de personalidade que incluem até modo ‘adulto’
12 de março de 2026
sexta-feira, março 13, 2026
Top Posts
Anvisa alerta para riscos de uso indevido de...
Irã não vai fechar Estreito de Ormuz, afirma...
Apple corrige brechas de segurança dos antigos iOS...
Alexa+ ganha opções de personalidade que incluem até...
Falha em plugin do WordPress expõe 400 mil...
Com uma das melhores do mundo, rugby brasileiro...
Socos e Gritos: o passado abusivo de um...
Operação desmantela grupo que vendia armas feitas em...
Justiça ordena Stone a reintegrar funcionários demitidos em...
Death Stranding 2 e mais games de PS5...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Anvisa alerta para riscos de uso indevido de preenchedores dérmicos
13 de março de 2026
Irã não vai fechar Estreito de Ormuz, afirma enviado do Irã à ONU
13 de março de 2026
Apple corrige brechas de segurança dos antigos iOS 15 e iOS 16; entenda
12 de março de 2026
Alexa+ ganha opções de personalidade que incluem até modo ‘adulto’
12 de março de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Anvisa alerta para riscos de uso indevido de preenchedores dérmicos
13 de março de 2026
Irã não vai fechar Estreito de Ormuz, afirma enviado do Irã à ONU
13 de março de 2026
Apple corrige brechas de segurança dos antigos iOS 15 e iOS 16; entenda
12 de março de 2026
Alexa+ ganha opções de personalidade que incluem até modo ‘adulto’
12 de março de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

KadNap: botnet mira roteadores da Asus para alimentar rede maliciosa

por SampaNews 11 de março de 2026
11 de março de 2026
4

Uma nova botnet chamada “KadNap” está atacando ativamente roteadores da Asus e outros dispositivos de rede, utilizando-os para encaminhar tráfego malicioso de maneira oculta. A maioria dos aparelhos infectados é baseada nos Estados Unidos, conforme revelou a Lumen Technologies nesta terça-feira (10).

Em atividade desde agosto de 2025, a rede controlada por cibercriminosos vem crescendo e já soma pelo menos 14 mil dispositivos, dos quais 60% estão no território americano. Hong Kong, Taiwan e Rússia são outros países com grandes números de vítimas.

smart_display

Nossos vídeos em destaque

Como o ataque funciona?

Explorando vulnerabilidades de segurança nos roteadores e demais aparelhos que são alvo da campanha e estão expostos na internet, os operadores da botnet KadNap usam um script malicioso para infectar esses dispositivos. Ele é executado automaticamente a cada 55 minutos.

  • A partir daí, o mecanismo libera um binário que instala o malware nos equipamentos e verifica os endereços IP externos para sincronizar os roteadores na rede;
  • Desenvolvido para rodar em arquiteturas de hardware comuns em roteadores e dispositivos IoT, o programa malicioso usa uma versão modificada do protocolo Kademlia Distributed Hash Table (DHT);
  • Presente em redes peer-to-peer (P2P), o DHT possibilita a busca por servidores de controle sem depender de um único endereço centralizado;
  • Assim, se torna mais difícil detectar e/ou bloquear o sistema, pois a derrubada de apenas um servidor não impacta toda a rede, tornando a botnet mais resiliente.
Os operadores da KadNap estão vendendo acessos à botnet para terceiros. (Imagem: Lumen Technologies/Reprodução)

O relatório aponta, ainda, que o malware executa diferentes ações para garantir o anonimato e a continuidade da campanha. Bloqueio de portas de administração e a coleta de informações dos dispositivos, como o tempo de atividade, são algumas delas.

No entanto, pesquisadores da Black Lotus Labs, divisão de pesquisa e operações de ameaça da Lumen, descobriram que a rede se conecta frequentemente por dois nós específicos antes de chegar ao servidor central. Com isso, parte da campanha acabou exposta.

Acessos à venda

De acordo com os responsáveis pela descoberta, o acesso à KadNap está sendo vendido pelos operadores para cibercriminosos interessados em utilizar a infraestrutura. Botnets geralmente são usadas em ataques de negação de serviço distribuído (DDoS).

Elas também propiciam ataques de força bruta, contorno de bloqueios, automação maliciosa e outros tipos de fraudes online. As ferramentas são comercializadas por um serviço denominado Doppelganger, nova versão do Faceless, anteriormente associado à botnet TheMoon.

A empresa destaca que bloqueou todo o acesso à botnet KadNap nos servidores de comando e controle da sua rede. Em breve, ela vai fornecer os indicadores de comprometimento para que outras organizações façam o mesmo em seus sistemas.

Curtiu o conteúdo? Leia mais notícias no TecMundo e compartilhe-as com os amigos nas redes sociais.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Carreta tomba em acesso à Fernão Dias e interdita trânsito no sentido Belo Horizonte
próxima postagem
Jeep Avenger chegará ao Brasil com visual novo e motor mais fraco

Você também pode gostar

Apple corrige brechas de segurança dos antigos iOS...

12 de março de 2026

Alexa+ ganha opções de personalidade que incluem até...

12 de março de 2026

Falha em plugin do WordPress expõe 400 mil...

12 de março de 2026

Operação desmantela grupo que vendia armas feitas em...

12 de março de 2026

POSTS MAIS RECENTES

  • Anvisa alerta para riscos de uso indevido de preenchedores dérmicos
  • Irã não vai fechar Estreito de Ormuz, afirma enviado do Irã à ONU
  • Apple corrige brechas de segurança dos antigos iOS 15 e iOS 16; entenda
  • Alexa+ ganha opções de personalidade que incluem até modo ‘adulto’
  • Falha em plugin do WordPress expõe 400 mil sites a ataques cibernéticos

Siga-nos

  • Recente
  • Popular
  • Anvisa alerta para riscos de uso indevido de preenchedores dérmicos

    13 de março de 2026
  • Irã não vai fechar Estreito de Ormuz, afirma enviado do Irã à ONU

    13 de março de 2026
  • Apple corrige brechas de segurança dos antigos iOS 15 e iOS 16; entenda

    12 de março de 2026
  • Alexa+ ganha opções de personalidade que incluem até modo ‘adulto’

    12 de março de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    CEO da Amazon diz que tarifas de Trump começam a aparecer nos preços de produtos

    20 de janeiro de 2026
  • 4

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026

Postagens em destaque

Com uma das melhores do mundo, rugby brasileiro...

12 de março de 2026

Socos e Gritos: o passado abusivo de um...

12 de março de 2026

Operação desmantela grupo que vendia armas feitas em...

12 de março de 2026

Justiça ordena Stone a reintegrar funcionários demitidos em...

12 de março de 2026

Death Stranding 2 e mais games de PS5...

12 de março de 2026

Leitura obrigatória

  • Anvisa alerta para riscos de uso indevido de preenchedores dérmicos

    13 de março de 2026
  • Irã não vai fechar Estreito de Ormuz, afirma enviado do Irã à ONU

    13 de março de 2026
  • Apple corrige brechas de segurança dos antigos iOS 15 e iOS 16; entenda

    12 de março de 2026
  • Alexa+ ganha opções de personalidade que incluem até modo ‘adulto’

    12 de março de 2026
  • Falha em plugin do WordPress expõe 400 mil sites a ataques cibernéticos

    12 de março de 2026

Newsletter

Posts relacionados

  • Apple corrige brechas de segurança dos antigos iOS 15 e iOS 16; entenda

    12 de março de 2026
  • Alexa+ ganha opções de personalidade que incluem até modo ‘adulto’

    12 de março de 2026
  • Falha em plugin do WordPress expõe 400 mil sites a ataques cibernéticos

    12 de março de 2026
  • Operação desmantela grupo que vendia armas feitas em impressoras 3D

    12 de março de 2026
  • Justiça ordena Stone a reintegrar funcionários demitidos em layoff

    12 de março de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Acidente com caminhão deixa poste pendurado; motorista foge do local em Bragança Paulista
6 de março de 2026
As promessas de Flávio Bolsonaro para a economia: reformas e mudança fiscal
6 de março de 2026

Postagens Aleatórias

Renan apresenta projeto para pôr em lei complementar regras de funcionamento do FGC
20 de fevereiro de 2026
Tênis: parceria de Luisa Stefani vai para as oitavas de final em Dubai
16 de fevereiro de 2026
Caetano e Maria Bethânia levam Grammy de melhor álbum da música global
2 de fevereiro de 2026

Categorias Populares

  • Tecnologia (1.769)
  • Política (1.246)
  • Mundo (1.174)
  • Economia (470)
  • Campinas (467)
  • Negócios (466)
  • Auto (374)
  • Bragança Paulista (362)
  • Esporte (211)
  • Cultura (178)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home