Μια νέα οικογένεια κακόβουλου λογισμικού, με την ονομασία RustDuck, έχει αρχίσει να τραβά την προσοχή των ειδικών στην κυβερνοασφάλεια, καθώς στοχεύει χιλιάδες συνδεδεμένες συσκευές και τις μετατρέπει σε μέρος ενός botnet ικανού να εξαπολύει μαζικές επιθέσεις DDoS. Αν και το δίκτυο δεν συγκαταλέγεται ακόμη στα μεγαλύτερα του είδους του, οι αναλυτές εκτιμούν ότι η ταχύτητα με την οποία εξελίσσεται αποτελεί μεγαλύτερο λόγο ανησυχίας από το σημερινό του μέγεθος.

Ερευνητές του XLab της QiAnXin παρακολουθούν τη δραστηριότητα του RustDuck από τον Φεβρουάριο του 2026 και επισημαίνουν ότι οι δημιουργοί του επενδύουν συνεχώς σε νέες τεχνικές απόκρυψης και αποφυγής εντοπισμού. Το αποτέλεσμα είναι ένα ιδιαίτερα ευέλικτο malware που στοχεύει τόσο οικιακές όσο και εταιρικές υποδομές.
Ο στόχος είναι οι επιθέσεις DDoS
Όπως συμβαίνει με τα περισσότερα botnets, ο βασικός σκοπός του RustDuck είναι η πραγματοποίηση επιθέσεων Distributed Denial of Service (DDoS). Μέσω αυτών των επιθέσεων, χιλιάδες μολυσμένες συσκευές στέλνουν ταυτόχρονα τεράστιο όγκο αιτημάτων προς έναν διακομιστή ή μια διαδικτυακή υπηρεσία, προκαλώντας υπερφόρτωση και διακοπή λειτουργίας.
Η διαφορά είναι ότι το RustDuck αξιοποιεί μια μεγάλη γκάμα συσκευών του Internet of Things, όπως routers, IP κάμερες, Android συσκευές, DVRs αλλά και εκτεθειμένους Linux servers, δημιουργώντας ένα ιδιαίτερα ετερογενές δίκτυο μολυσμένων συστημάτων.
Δείτε επίσης: xlabs_v1 Botnet: Εκμετάλλευση ADB για επιθέσεις DDoS σε IoT
Πώς μολύνει τις συσκευές
Το RustDuck δεν βασίζεται σε μία μόνο ευπάθεια, αλλά ακολουθεί μια στρατηγική μαζικής εκμετάλλευσης γνωστών αδυναμιών.
Αρχικά επιχειρεί να αποκτήσει πρόσβαση μέσω υπηρεσιών Telnet και SSH χρησιμοποιώντας προεπιλεγμένους ή αδύναμους κωδικούς πρόσβασης, μια τακτική που εξακολουθεί να αποδίδει εξαιτίας της ελλιπούς ασφάλειας πολλών συσκευών IoT.
Παράλληλα, εκμεταλλεύεται γνωστές ευπάθειες σε εξοπλισμό εταιρειών όπως Huawei, D-Link, TP-Link, ZTE, Ruijie και Totolink, καθώς και κενά ασφαλείας σε λογισμικό όπως τα ThinkPHP, Jenkins, Apache CouchDB και Hadoop YARN. Το γεγονός ότι αρκετές από αυτές τις ευπάθειες είναι γνωστές εδώ και χρόνια αποδεικνύει ότι πολλές συσκευές παραμένουν χωρίς ενημερώσεις ασφαλείας, αποτελώντας εύκολο στόχο για τους επιτιθέμενους.
Η μετάβαση στη Rust δυσκολεύει τους αναλυτές
Ένα από τα στοιχεία που διαφοροποιούν το RustDuck από παλαιότερα botnets είναι η σταδιακή εγκατάλειψη της γλώσσας C και η μετάβαση στη Rust. Η συγκεκριμένη γλώσσα προγραμματισμού κερδίζει συνεχώς έδαφος τόσο στη νόμιμη ανάπτυξη λογισμικού όσο και στον χώρο του κυβερνοεγκλήματος, καθώς παράγει πιο σύνθετα binaries που δυσκολεύουν σημαντικά την αντίστροφη μηχανική και την ανάλυση από τις εταιρείες ασφαλείας.
Το malware λειτουργεί σε δύο στάδια. Αρχικά εγκαθίσταται ένας μικρός loader, ο οποίος αποκρυπτογραφεί και ενεργοποιεί το βασικό module του RustDuck. Εκεί βρίσκεται όλη η προηγμένη λειτουργικότητα του κακόβουλου λογισμικού.

Εξελιγμένες τεχνικές απόκρυψης
Οι δημιουργοί του RustDuck έχουν ενσωματώσει μηχανισμούς που θυμίζουν malware προηγμένων ομάδων κυβερνοκατασκοπείας. Πριν ξεκινήσει τη λειτουργία του, το κακόβουλο λογισμικό ελέγχει αν εκτελείται σε περιβάλλον ανάλυσης. Αναζητά εργαλεία όπως Wireshark και GDB, ελέγχει για virtual machines, sandboxes και honeypots, ενώ πραγματοποιεί ακόμη και ελέγχους συγχρονισμού χρόνου ώστε να εντοπίσει εικονικά περιβάλλοντα που επιταχύνουν την εκτέλεση του malware.
Εάν διαπιστώσει ότι βρίσκεται υπό παρακολούθηση, διαγράφει τα ίχνη του και τερματίζει αυτόματα τη λειτουργία του, δυσκολεύοντας σημαντικά την ανάλυσή του.
Παράλληλα, όλη η επικοινωνία με τους διακομιστές ελέγχου προστατεύεται με σύγχρονους αλγορίθμους κρυπτογράφησης όπως ChaCha20-Poly1305, AES-GCM και Curve25519, ενώ τα κλειδιά αλλάζουν κάθε δέκα λεπτά ώστε να καθίσταται ακόμη δυσκολότερη η παρακολούθηση της κίνησης.
Δείτε επίσης: Masjesu Botnet: Υπηρεσία DDoS-for-Hire στοχεύει συσκευές IoT
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Απόλυτος έλεγχος των μολυσμένων συσκευών
Αφού ολοκληρωθεί η μόλυνση, οι χειριστές του bοtnet μπορούν να δώσουν απομακρυσμένες εντολές για την έναρξη ή διακοπή επιθέσεων DDoS, την αναβάθμιση του malware, την αλλαγή των command-and-control servers ή την αποστολή πληροφοριών σχετικά με την κατάσταση της συσκευής.
Οι διακομιστές ελέγχου χρησιμοποιούν υπηρεσίες Dynamic DNS, όπως το DuckDNS, στοιχείο από το οποίο προέρχεται και το δεύτερο συνθετικό της ονομασίας RustDuck.

Μια νέα γενιά botnets
Η εμφάνιση του RustDuck επιβεβαιώνει μια ευρύτερη τάση στον χώρο του κυβερνοεγκλήματος. Τα σύγχρονα botnets δεν βασίζονται πλέον αποκλειστικά στον μεγάλο αριθμό μολυσμένων συσκευών, αλλά επενδύουν σε εξελιγμένη μηχανική λογισμικού, ισχυρή κρυπτογράφηση και τεχνικές αποφυγής ανίχνευσης.
Δεν είναι τυχαίο ότι το 2025 είχε προηγηθεί το RustoBot, επίσης γραμμένο σε Rust, ενώ τεράστια bοtnets όπως το AISURU απέδειξαν πόσο καταστροφικές μπορούν να γίνουν οι επιθέσεις DDoS, φτάνοντας ακόμη και τα 30 Tbps πριν εξουδετερωθούν από διεθνείς επιχειρήσεις επιβολής του νόμου.
Δείτε επίσης: Kimwolf Botnet: Συνελήφθη ο 23χρονος δημιουργός του
Πώς μπορούν να προστατευθούν οι χρήστες
Οι ειδικοί τονίζουν ότι η καλύτερη άμυνα απέναντι στο RustDuck παραμένει η σωστή διαχείριση των συσκευών. Η απενεργοποίηση υπηρεσιών όπως Telnet, SSH και Android Debug Bridge όταν δεν χρησιμοποιούνται, η αλλαγή των προεπιλεγμένων κωδικών πρόσβασης και η τακτική εγκατάσταση ενημερώσεων ασφαλείας μειώνουν σημαντικά τον κίνδυνο μόλυνσης.
Για παλαιότερους routers που δεν υποστηρίζονται πλέον από τους κατασκευαστές, η ασφαλέστερη επιλογή είναι η αντικατάστασή τους. Καθώς όλο και περισσότερες επιθέσεις στοχεύουν συσκευές IoT, ο ξεπερασμένος εξοπλισμός μετατρέπεται εύκολα στον πιο αδύναμο κρίκο ενός δικτύου. Το RustDuck μπορεί σήμερα να βρίσκεται ακόμη σε φάση ανάπτυξης, όμως οι τεχνικές που χρησιμοποιεί δείχνουν ξεκάθαρα προς την κατεύθυνση των bοtnets της επόμενης γενιάς.
