Лого Servicepipe (Сервиспайп)
Новости

Подержанные гаджеты всё активнее используют для DDoS‑атак

Вирусами сознательно заражают не только ноутбуки и смартфоны, но и «умные» кофеварки и пылесосы

16.02.2026  

|  Известия

Купленные на вторичном рынке ноутбуки и смартфоны всё чаще оказываются заражены вредоносным ПО, рассказали в компаниях по кибербезопасности со ссылкой на мониторинг жалоб на тематических ресурсах. Подозрительная активность подержанных гаджетов говорит о том, что устройство может быть частью ботнета — сети захваченных хакерами устройств, которые участвуют в DDoS-атаках. Соответствующее ПО может устанавливаться не только на компьютеры и смартфоны, но и на любые умные устройства — телевизоры, пылесосы и даже кофеварки. 

Где нашли вредоносное ПО

Покупатели подержанной техники стали значительно чаще жаловаться на то, что находят в приобретенных ноутбуках и ПК вредоносное программное обеспечение. Оно автоматически подключает устройство к ботнету (сеть захваченных компьютеров, которыми управляют хакеры) и таким образом участвует в DDoS-атаках. Об этом «Известиям» рассказал аналитик центра мониторинга киберугроз компании «Спикател» Даниил Глушаков со ссылкой на изучение тематических форумов и сообществ в соцсетях.

Эту тенденцию подтвердил и руководитель аналитического отдела Servicepipe Антон Чемякин.

Некоторые эксперты полагают, что нельзя исключать сценарий, при котором перепродажа зараженных устройств осуществляется намеренно — как способ наращивания ботнет-сети. То есть злоумышленник приобретает партию дешевых устройств, устанавливает на них модифицированную прошивку с вредоносным компонентом и выставляет на вторичный рынок. Покупатель получает внешне исправное устройство, которое при этом с первого включения начинает работать на атакующего.

«Умные» устройства неизвестных брендов нередко бывают подключены к ботнетам, однако это делается массово — еще на заводе или вообще при разработке прошивок.

О том, что устройства могут быть заражены вредоносным ПО еще до продажи, например на заводах в Китае, которые выпускают бюджетные Android-гаджеты, рассказал и Антон Чемякин.

«Завод заказывает прошивку у сторонней компании, и та встраивает вирус. Таким образом, часть сборок Android может фактически стать частью ботнета еще до того, как упаковка будет вскрыта. Когда покупатель вскрывает упаковку и включает подобный гаджет, тот сразу связывается с серверами хакеров. Особенно опасны, по словам эксперта, дешевые смартфоны неизвестных брендов».

Антон Чемякин

Руководитель аналитического отдела Servicepipe

Например, бэкдор Kimwolf был обнаружен в прошивках некоторых Android-приставок. Есть случаи, когда небезопасная конфигурация встроенного ПО приставок приводила к заражению Kimwolf и другими подобными бэкдорами.

Где еще можно установить вредоносное ПО

Частью ботнета могут быть не только ноутбуки, смартфоны и планшеты, но и ТВ-приставки, умные кофеварки и любые другие устройства с функцией подключения к Wi-Fi, рассказал Антон Чемякин.

Растут мощности ботнетов, и им для организации DDoS-атак нужно всё больше и больше помощников поневоле. В ботнете Kimwolf, который атаковал компании по всему миру, было более 1,8 млн разных зараженных устройств на базе Android — от планшетов до умных фоторамок.

Заражаться могут в первую очередь устройства «интернета вещей» — роутеры, IP-камеры (цифровая видеокамера), смарт-приставки, сетевые хранилища. Такие устройства исторически являются слабым звеном в кибербезопасности, потому что производители нередко уделяют недостаточно внимания их защите. Также большинство инцидентов происходит на устаревших устройствах, для которых производитель уже прекратил выпуск обновлений и патчей безопасности.

Ботнет-активность часто не влияет на повседневную работу устройства, поэтому пользователь может долго не подозревать о проблеме. Она усугубляется тем, что покупатели подержанной техники редко проводят полную «гигиеническую» проверку устройства перед началом эксплуатации.

При покупке ноутбука с рук сразу необходимо сделать полную переустановку операционной системы с официального образа, при покупке б/у смартфона следует сделать сброс до заводских настроек с последующей установкой приложений только из официальных магазинов. Также необходимо проверить устройство антивирусом до подключения к домашней сети.

Как заметить подозрительную активность

Обнаружить вредоносное ПО можно, например, открыв активные процессы в диспетчере задач. Если там идет неизвестный вам процесс, который вы не запускали, вполне возможно, что это нежелательная активность ботнета. Но «засечь» вредоносное ПО таким образом можно только в моменты активности. Кроме того, оно обычно останавливает работу при запуске диспетчера задач.

Поэтому для неискушенного пользователя лучший вариант — проверить компьютер антивирусом или утилитами, которые выявляют такие подозрительные процессы самостоятельно. Если нежелательная активность на устройстве обнаружена, нужно отключить ноутбук, компьютер или планшет от сети, сделать копию нужных данных, отформатировать жесткий диск, прошить BIOS, переустановить операционную систему.

Также если устройство отправляет большое количество запросов на незнакомые внешние IP-адреса, это с высокой вероятностью указывает на участие в ботнете.

Источник: https://iz.ru/2043394/valeriia-mishina/delo-s-tehnikoj-poderzhannye-gadzhety-aktivno-ispolzujut-dlia-ddos-atak 

Известия

Известия

Информационный портал газеты Известия

Впервые в России

Защита от DDoS‑атак на автопилоте

Представляем уникальный модуль DosGate Autopilot, который автоматически создаёт правила фильтрации

Подробнее