Дослідники з кібербезпеки зафіксували стрімке розширення та активізацію роботи прихованої мережі JDY, яку пов'язують із підтримуваними урядом Китаю хакерськими угрупованнями. Цей ботнет використовується зловмисниками для проведення масштабної розвідки та сканування інтернет-ресурсів по всьому світу.

Згідно з останніми звітами фахівців з безпеки, інфраструктура ботнету тепер налічує понад 1500 інфікованих пристроїв. Серед них переважають маршрутизатори для невеликих офісів та домашнього використання (SOHO), а також різноманітні пристрої інтернету речей (IoT). Усі вони об'єднані у централізовану систему, що дозволяє координувати дії з єдиного командного центру.

Основна функція цієї мережі полягає в автоматизованому виявленні відкритих мережевих служб, визначенні унікальних ознак операційних систем та постійному оновленні карти вразливостей цільових об'єктів. Отримані під час такого сканування дані зловмисники згодом застосовують для планування та проведення точкових кібератак на критичні державні та приватні структури.

Для захисту від подібних загроз системним адміністраторам рекомендується регулярно оновлювати програмне забезпечення мережевих пристроїв та закривати невикористовувані порти. Також вкрай важливо впровадити постійний моніторинг аномального вихідного трафіку, оскільки зламані пристрої часто демонструють підвищену мережеву активність у нетипові години.