Сотрудники Black Lotus Labs компании Lumen сообщили о выявлении ботнета KadNap, который насчитывает 14 тысяч заражённых маршрутизатоов и других сетевых устройств, преимущественно от Asus. Исследователи отмечают, что вредоносное ПО использует неустранённые уязвимости и, судя по всему, именно успешные эксплойты для моделей Asus способствуют его масштабированию. При этом Black Lotus Labs предполагает, что злодеи не прибегают к уязвимостям нулевого дня. В августе прошлого года, когда ботнет был впервые обнаружен, количество заражённых устройств составляло 10 тысяч. Большая часть из них находилась в США, и дополнительно они были найдены на Тайване, в Гонконге и России. KadNap выделяется пиринговой архитектурой на основе Kademlia, что затрудняет его обнаружение и удаление. Крис Формоса и Стив Радд из Black Lotus подчеркивают, что цель злоумышленников — минимизировать шанс поймать их. Тем не менее, они разработали метод блокировки трафика к инфраструктуре управления ботнета и предоставляют индикаторы компрометации для их нейтрализации другим пользователям.