Наука и технологии

VulnCheck нашла три импланта в роутерах ZBT, которые продают по всему миру

Маршрутизатор ZBT с антеннами и портами Ethernet
(Image credit: Getty)

Исследователи VulnCheck обнаружили в прошивках роутеров Shenzhen Zhibotong Electronics, или ZBT, три разных импланта с возможностью удалённого доступа. Одно из устройств компания купила у продавца в США на Amazon: это оказался переименованный ZBT-WE826-T2, а в старой прошивке были два дополнительных бэкдора.

Что показал интернет-скан

К 21 августа 2026 года исследователи насчитали 392 уникальных устройства, которые связались с их sinkhole. 390 из них находились в Китае, а 83% работали в сети China Mobile. У 304 устройств SSID начинались с CMCC, а 363 экземпляра приходились на одну модель, L3_V2_8, с прошивкой 3.0.0.4.528.

VulnCheck также отмечает, что речь идёт не об одном неудачном роутере. Исследователи зафиксировали 203 доступных из интернета экземпляра DARKLANTERN в 22 странах и 16 моделях роутеров. Среди замеченных платформ были и другие ZBT-устройства, а также аппараты, которые продавались под чужими брендами в США, Канаде, Австралии, Германии, на Филиппинах и в России.

В исходном материале VulnCheck указывает, что такие устройства уже встроили в цепочку поставок. По тестовому роутеру исследователи пришли к выводу, что импланты попали в него через OEM-поставки ZBT, а не были добавлены продавцом в США. На коробке может не быть имени ZBT, хотя внутри работает именно его прошивка.

Источники: Vulncheck, Tomshardware
Марта Баринова
Редактор новостного отдела, специализирующийся на аналитике программного обеспечения, стриминговых сервисов и изменениях в политике глобальных технологических платформ. В своих материалах Марта подробно освещает обновления Windows, функциональные изменения в Spotify и Google, а также исследует вопросы антимонопольного регулирования магазинов приложений. Автор более 140 публикаций, помогающих пользователям ориентироваться в быстро меняющемся ландшафте цифровых сервисов.

    Оставить комментарий