Модификация ботнета Mirai под названием RapperBot угрожает устройствам видеонаблюдения по всему миру
Komolov Rostislav 25/06/25
На международной конференции Botconf , которая прошла в мае 2025 года во французском Анже, специалисты из NICT CSRI представили результаты своего трёхлетнего расследования вируса RapperBot.
RapperBot активно атакует цифровые видеорегистраторы ( DVR ), которые используются для записи и удалённого управления камерами видеонаблюдения, пишут в Securitylab. Эксперты NICT CSRI подробно разобрали экосистему таких устройств и показали, насколько они уязвимы для кибератак. Среди основных проблем — стандартные пароли, открытые Telnet и HTTP порты на старых моделях, а также отсутствие регулярных обновлений прошивки. Эти слабые места превращают DVR-устройства в лёгкую добычу для злоумышленников, стремящихся захватить элементы инфраструктуры Интернета вещей.
Для компрометации DVR-устройств RapperBot применяет многоступенчатую стратегию. Помимо стандартных атак методом подбора паролей, где почти половина учётных данных адаптирована именно под видеорегистраторы, используются известные уязвимости из базы CVE и так называемые нулевые уязвимости — ещё не раскрытые официально ошибки безопасности. Всё это происходит через административные интерфейсы устройств, что повышает вероятность успешного взлома.
Ключевой особенностью RapperBot стала сложная цепочка заражения. Как показали данные мониторинга NICTER за конец 2024 года, после успешного входа на устройство вирус запускает сканеры Recon для точного определения типа оборудования. После этого информация отправляется на управляющий сервер, а затем специальный загрузчик подбирает уязвимость , подходящую именно для этой модели. Такой подход затрудняет работу по обнаружению и нейтрализации вируса, поскольку злоумышленники заранее проверяют реакцию устройств и избегают ловушек вроде honeypot-серверов.
Кроме захвата видеорегистраторов, RapperBot активно используется для организации глобальных DDoS-атак . Крупнейший из зафиксированных случаев произошёл 10 марта 2025 года, когда вирус атаковал социальную сеть X, что привело к перебоям в её работе. Ситуацию зафиксировали аналитики Cisco ThousandEyes, опубликовавшие графики недоступности сервиса.
С начала весны 2025 года RapperBot получил дополнительные функции. Вирус стал использовать шифрование при разрешении доменных имён управляющих серверов, создавая случайные доменные имена из 32 символов через публичные DNS-серверы. Также появилась возможность проводить DDoS-атаки через HTTPS, что затрудняет их обнаружение, поскольку вредоносный трафик смешивается с обычным веб-трафиком. Для усложнения выявления применяется случайный выбор алгоритмов подписи TLS-соединений, что помогает обходить системы идентификации вроде JA4.
Особую опасность RapperBot представляет из-за своей способности атаковать устройства от производителей ITX Security и CTRing. Эти DVR продаются под более чем 28 брендами по всему миру, что делает задачу централизованного устранения уязвимостей практически невыполнимой. Уже в 2022 году NICT в сотрудничестве с одним из японских ритейлеров обнаружили четыре серьёзные уязвимости, включая две нулевых, в устройствах ITX Security. Тогда проблему удалось частично решить выпуском обновлённой прошивки.
- Новости (1409)
- Новости отрасли (1090)
- Пресс-релиз (640)
- Регулирование (351)
- Эксклюзив (214)
- АРМО-Системы (204)
- СКУД (203)
- Транспортная безопасность (182)
- Видеонаблюдение (163)
- Искусственный интеллект (146)
- Пожарная безопасность (132)
- Secuteck ADAPT (125)
- Видеокамеры (125)
- Деловая программа (122)
- Биометрия (120)
- Smartec (93)
- ТБ Форум (84)
- Минтранс (76)
- Цифровая трансформация (73)
- Защита информации и связи, кибербезопасность (71)
- Дайджест (67)
- All-over-IP (62)
- Промышленность (58)
- Киберзащита (57)
- Киберугрозы (53)
- CCTV (52)
- США (45)
- Импортозамещение (44)
- ОПС (44)
- Защита от БПЛА (42)
- Распознавание лиц (42)
- Центры обработки данных (ЦОД) (42)
- Банки и финансы (41)
- Беспилотники (40)
- Видеоаналитика (39)
- кибербезопасность (39)
- Автоматизация (38)
- Ритейл (38)
- Новости компаний (37)
- Пожаротушение (36)
- ТЭК и нефтегаз (36)
- ААМ Системз (34)
- Идентификация (32)
- Комплексная безопасность (32)
- Места с массовым пребыванием людей (32)
- Минцифры (32)
- Охрана периметра (32)
- Роскомнадзор (31)
- Безопасность объектов (30)
- СОУЭ (29)
- ИТ-инфраструктура (28)
- Исследование (28)
- киберпреступления (28)
- АРГУС-СПЕКТР (27)
- Статистика (27)
- Пожарная сигнализация (26)
- Безопасный город (25)
- Информационная безопасность (25)
- Умный дом (25)
- PERCo (24)
- Нейросети (24)
- Охрана труда и промышленная безопасность (ОТиПБ) (24)
- Стрелец-ПРО (24)
- Отрасль (22)
- EKF (21)
- Systeme Electric (21)
- Госдума (21)
- ЛК (21)
- госинициативы (21)
- Антидрон (20)
- Контур СБ (20)
- Персональные данные (19)
- Интернет вещей (IoT) (18)
- Источники бесперебойного питания (ИБП) (18)
- данные пользователей (18)
- К2Тех (17)
- Цифровое ЖКХ (17)
- Антитеррор (16)
- Рынок безопасности (16)
- утечка данных (16)
- PERCo-Web (15)
- ИТС (15)
- Мошенничество (15)
- государственная слежка (15)
- Великобритания (14)
- Европа (14)
- Турникеты (14)
- Бизнес, идеи и мнения (13)
- Журнал "Системы безопасности" №1/2024 (13)
- Журнал "Системы безопасности" №6/2024 (13)
- Роботизация (13)
- Смартфоны (13)
- Умный город (13)
- мессенджеры (13)
- QR-коды (12)
- Беспроводные технологии (12)
- Журнал "Системы безопасности" №2/2024 (12)
- Китай (12)
- Контроллеры (12)
- ЦБ (12)
- сотовые операторы (12)
- Вебинар (11)
- Ippon (10)
- Timex (10)
- Авиакомпании и аэропорты (10)
- Беспилотный транспорт (10)
- Машинное зрение (10)
- Облачные технологии (10)
- Цифровые технологии (10)
- BPM (9)
- Securika Moscow (9)
- deepfake (9)
- Журнал "Системы безопасности" №5/2024 (9)
- личные данные (9)
- санкции (9)
- "Госуслуги" (8)
- VPN-сервисы (8)
- Автоматизация зданий (8)
- Азия (8)
- Блокировка сайтов (8)
- Журнал "Системы безопасности" №1/2025 (8)
- Журнал "Системы безопасности" №4/2024 (8)
- Закупки и внедрения (8)
- Криптовалюты (8)
- МВД (8)
- Обзор продуктов и решений (8)
- Опрос (8)
- Промышленная автоматизация (8)
- Системы хранения данных (СХД) (8)
- геолокация (8)
- мнение отрасли (8)
- AWADA (7)
- DDoS-атаки (7)
- Tonmind (7)
- Блокировка (7)
- ЕС (7)
- ИТ-отрасль (7)
- Извещатели (7)
- КИИ (7)
- Микроэлектроника (7)
- Минпромторг (7)
- Прогнозы (7)
- Умные парковки (7)
- Цифровизация (7)
- Чат-бот (7)
- блокировка контента (7)
- госзакупки (7)
- соцсети (7)
- судебное разбирательство (7)
- 2023 (6)
- 2024 (6)
- Apple (6)
- Beward (6)
- LoxTop (6)
- Вебмониторэкс (6)
- Журнал "Системы безопасности" №5/2023 (6)
- Журнал "Системы безопасности" №6/2023 (6)
- ИТРИУМ СПб (6)
- Коммутаторы (6)
- КомплИТех (6)
- МФСБ (6)
- МЧС России (6)
- Машинное обучение (6)
- Метрополитен (6)
- Ростелеком (6)
- Ростехнадзор (6)
- Сбербанк (6)
- Строительная экспертиза (6)
- Телефонные мошенники (6)
- автоиндустрия (6)
- базы данных (6)
- ботнет (6)
- кибершпионаж (6)
- Flamax (5)
- IP-камеры (5)
- Telegram (5)
- Австралия (5)
- Главгосэкспертиза (5)
- Домофоны (5)
- ЕБС (5)
- Журнал "Системы безопасности" №3/2024 (5)
- Журнал "Системы безопасности" №4/2023 (5)
- ИТ-технологии (5)
- Охранная сигнализация (5)
- ПТК "ИВС" (5)
- Платежные системы (5)
- Тепловидение (5)
- кредитные карты (5)
- реклама (5)
- AVIX (4)
- AgroTech (4)
- DJI (4)
- F.A.C.C.T. (4)
- Microsoft (4)
- Okdesk (4)
- PSIM (4)
- SOC (4)
- Securex Kazakhstan (4)
- Sfitex (4)
- TRASSIR (4)
- Аналитика (4)
- Взрывозащита (4)
- Журнал "Системы безопасности" №2/2025 (4)
- Израиль (4)
- Интеллектуальные транспортные системы (4)
- Мнения экспертов (4)
- Образование (4)
- Онлайн-торговля (4)
- Пожтехника (4)
- Программное обеспечение (4)
- Технологии распознавания (4)
- Шифрование (4)
- судебный иск (4)
- торговля данными (4)
- трояны (4)
- хищение данных (4)
- 2025 (3)
- Amazon (3)
- Android (3)
- CRM (3)
- Facebook (3)
- Google (3)
- Gotschlich (3)
- Hi-Tech Building (3)
- Hikvision (3)
- Hrtech (3)
- Low-code платформы (3)
- Positive Technologies (3)
- Qrator Labs (3)
- Secumarket: (3)
- Whatsapp (3)
- dormakaba (3)
- itresearch (3)
- ВНИИПО МЧС России (3)
- Законодательство (3)
- Индия (3)
- Критически важные объекты (КВО) (3)
- МТС (3)
- Минэкономразвития (3)
- Минюст (3)
- Мобильные приложения (3)
- Проектирование и монтаж (3)
- РЖД (3)
- Рейтинги (3)
- Речевые оповещатели (3)
- Сертификация (3)
- Строительство (3)
- ТЕНЗОР (3)
- Транспорт (3)
- Тренды и тенденции (3)
- Удаленный доступ (3)
- ФБР (3)
- ФСБ (3)
- ФСТЭК (3)
- Франция (3)
- ЦеСис (3)
- ЧС (3)
- анонс (3)
- бэкдоры (3)
- военное оборудование (3)
- госсубсидии (3)
- инструкции (3)
- контакт-центр (3)
- логистика (3)
- маркетинг (3)
- обновления (3)
- отчет (3)
- пароли (3)
- приложения (3)
- рынок труда (3)
- сим-карта (3)
- сми (3)
- университетские исследования (3)
- фишинг (3)
- "Инфосистемы Джет" (2)
- 5G (2)
- BioSmart (2)
- CISA (2)
- Forbes (2)
- IDC (2)
- IP-адреса (2)
- Infowatch (2)
- Iphone (2)
- Mirai (2)
- Palo Alto Networks (2)
- SIM-карты (2)
- TFortis (2)
- Wizebox (2)
- Антифрод (2)
- Блокчейн (2)
- ГК "ИСП" (2)
- Германия (2)
- Досмотр (2)
- Европол (2)
- Журнал "Системы безопасности" №3/2023 (2)
- Интралогистика (2)
- Информационные технологии (2)
- Иран (2)
- Кабельная продукция (2)
- Кибератаки (2)
- Колл-центры (2)
- Криптография (2)
- МФЦ (2)
- Мероприятия по безопасности (2)
- Минфин (2)
- Мобильное приложение (2)
- Онлайн-цензура (2)
- Преступления (2)
- Промышленные системы автоматизации и управления (2)
- Радиоканальные системы (2)
- Считыватели (2)
- Туризм (2)
- Финансовые показатели (2)
- Шлагбаумы (2)
- Южная Америка (2)
- Южная Корея (2)
- автомобили (2)
- белые хакеры (2)
- блоки питания (2)
- боты (2)
- голосовой помощник (2)
- государственные хакеры (2)
- журналистское расследование (2)
- майнинг (2)
- онлайн-реклама (2)
- последние разработки (2)
- сбор данных (2)
- системы управления (2)
- слежка (2)
- спам (2)
- спутники (2)
- страхование (2)
- фальшивые приложения (2)
- цены (2)
- частоты (2)
- электронная почта (2)
- "ГЛОНАСС" (1)
- "Доктор Веб" (1)
- API (1)
- APT-группы (1)
- Airbnb (1)
- Akamai (1)
- Angara (1)
- BI.Zone (1)
- Big Data (1)
- Bleeping Computer (1)
- Bloomberg (1)
- Bug Bounty (1)
- ByteDance (1)
- CERT (1)
- Cellebrite (1)
- Cloudflare (1)
- Ethernet (1)
- FTC (1)
- Fincert (1)
- GDPR (1)
- GPS (1)
- Gartner (1)
- General Electric (1)
- Google Play (1)
- HR Tech (1)
- IP-коммуникации (1)
- IP-системы (1)
- IaaS (1)
- Juniper Research (1)
- LoRaWan (1)
- Meta (1)
- NSO Group (1)
- NetBlocks (1)
- Netcraft (1)
- OpenAI (1)
- PRO32 (1)
- PoE (1)
- Python (1)
- RAT (1)
- RPA-платформы (1)
- SaaS (1)
- Signal (1)
- SpaceX (1)
- StaffCop (1)
- Stormwall (1)
- Streletz-Cloud (1)
- Tor (1)
- Twitter (1)
- Verizon (1)
- WAGNER TITANIUS (1)
- Wi-Fi (1)
- Word (1)
- YouTube (1)
- e-commerce (1)
- АРМ (1)
- АСУ ТП (1)
- АУП (1)
- АФК Система (1)
- Алкотестер (1)
- БАС (1)
- Безопасные дороги (1)
- Белоруссия (1)
- Беспроводные системы (1)
- Бизнес (1)
- Большие данные (1)
- ВТБ (1)
- Виганд (1)
- Видеорегистраторы (1)
- Вымогатели (1)
- ГИС (1)
- Генетическая информация (1)
- Генпрокуратура (1)
- Государственный надзор (1)
- ДНК (1)
- ЕСИА (1)
- Журнал "Системы безопасности" №1/2023 (1)
- Журнал "Системы безопасности" №2/2023 (1)
- Журнал "Системы безопасности" №3/2025 (1)
- ИСБ (1)
- Измерение температуры (1)
- Индустрия 4.0 (1)
- Интеграция (1)
- Итоги (1)
- КНДР (1)
- Канада (1)
- Код Безопасности (1)
- Компании (1)
- Конкурс (1)
- Минобороны (1)
- Минобрнауки (1)
- Московский метрополитен (1)
- НКО (1)
- Охрана объектов (1)
- ПАК (1)
- Полупроводники (1)
- РБК (1)
- РОЦИТ (1)
- Росатом (1)
- Роспотребнадзор (1)
- Росреестр (1)
- Росстат (1)
- Ростелеком-Солар (1)
- СБП (1)
- СНГ (1)
- ССОИ (1)
- Семинар (1)
- Системы безопасности (1)
- СовФед (1)
- Социальные сети (1)
- Стандарты, нормы и требования (1)
- Турция (1)
- Угрозы (1)
- Управление доступом (1)
- ФАС (1)
- ФНС (1)
- Форум (1)
- Хакерские атаки (1)
- ЦРУ (1)
- Экологическая безопасность (1)
- Электрозамки (1)
- Энергетика (1)
- анализ изображений (1)
- выборы (1)
- выключатели (1)
- госзаказы (1)
- громкоговорители (1)
- данные компаний (1)
- дорожные карты (1)
- железные дороги (1)
- индустриальные атаки (1)
- индустрия (1)
- интернет-СМИ (1)
- кибепрпреступления (1)
- корпоративные коммуникации (1)
- криптовалюта (1)
- маркировка товаров (1)
- маршрутизаторы (1)
- медицина (1)
- налоги (1)
- национальная разведка (1)
- носимые устройства (1)
- ноутбуки (1)
- обработка данных (1)
- онлайн-видео (1)
- операторы связи (1)
- отопление (1)
- отслеживание местоложений (1)
- отслеживание товаров (1)
- патенты (1)
- пиратский контент (1)
- пограничные службы (1)
- политика компании (1)
- почтовые службы (1)
- правоохранительные органы (1)
- премия (1)
- реестр ОРИ (1)
- реестр российского ПО (1)
- реестр российского оборудования (1)
- рспп (1)
- светодиодное освещение (1)
- серверы (1)
- следственный комитет (1)
- службы доставки (1)
- сотовая связь (1)
- спорт (1)
- страны Брикс (1)
- торговля (1)
- хостинги (1)
- штрафы (1)
- электронная подпись (1)
- Июнь 2025 (52)
- Май 2025 (72)
- Апрель 2025 (107)
- Март 2025 (124)
- Февраль 2025 (91)
- Январь 2025 (77)
- Декабрь 2024 (96)
- Ноябрь 2024 (100)
- Октябрь 2024 (126)
- Сентябрь 2024 (79)
- Август 2024 (98)
- Июль 2024 (94)
- Июнь 2024 (63)
- Май 2024 (81)
- Апрель 2024 (90)
- Март 2024 (104)
- Февраль 2024 (79)
- Январь 2024 (64)
- Декабрь 2023 (73)
- Ноябрь 2023 (75)
- Октябрь 2023 (54)
- Сентябрь 2023 (14)