Реклама партнера — Название партнёра
UNIT.City — місце, де люди працюють... КРАЩЕ! Обирай свій простір просто зараз 👉

ФБР і поліція Нідерландів ліквідували ботнет із понад 7000 старих роутерів, пов'язаний із росіянами

Американські та нідерландські спецслужби розкрили велику ботмережу, що базувалася на роутерах, які вже зняті з виробництва. Сервіси Anyproxy.net і 5socks.net продавали доступ до заражених пристроїв у понад 130 країнах.

1 коментар
ФБР і поліція Нідерландів ліквідували ботнет із понад 7000 старих роутерів, пов'язаний із росіянами

Американські та нідерландські спецслужби розкрили велику ботмережу, що базувалася на роутерах, які вже зняті з виробництва. Сервіси Anyproxy.net і 5socks.net продавали доступ до заражених пристроїв у понад 130 країнах.

Управління з кібербезпеки Міністерства юстиції США повідомило про блокування двох платформ — Anyproxy.net і 5socks.net — через які зловмисники здавали в оренду заражені роутери як проксі. Серед фігурантів справи — троє росіян: Олексій Вікторович Чєртков, Кирило Володимирович Морозов, Олександр Олександрович Шишкін, а також громадянин Казахстану Дмитро Рубцов. Чєртков і Рубцов додатково обвинувачуються в неправдивій реєстрації доменів.

Слідство з’ясувало, що підконтрольні обвинуваченим майданчики використовували шкідливе ПЗ для зараження застарілих моделей роутерів. Серед них — Linksys E1200, E2500, WRT320N, E4200, WRT610N та інші. Кожен з таких пристроїв перетворювався на анонімний проксі-сервер. Послуги коштували від $9,95 до $110 на місяць.

На піку активності 5socks.net рекламував понад 7000 проксі по всьому світу. За оцінками ФБР, прибуток від схеми перевищив $46 млн. Платформи працювали щонайменше з 2004 року, про що свідчив рекламний слоган 5socks — «Working since 2004!».

До операції долучилися прокуратура Східного округу Вірджинії, Національна поліція та прокуратура Нідерландів, Королівська поліція Таїланду, а також аналітики компанії Lumen (Black Lotus Labs). ФБР оприлюднило повний список із 13 вразливих моделей, закликавши користувачів перевірити свої мережі та змінити обладнання.

Що таке end-of-life роутери і чому їх використовують у ботнетах

End-of-life (EOL) роутери — це мережеві пристрої, які виробник офіційно зняв з підтримки: вони більше не отримують оновлень прошивки, патчів безпеки та технічної підтримки. Прикладами таких моделей є Linksys E1000, E2500, WRT320N та інші.

Ці пристрої часто залишаються в користуванні вдома чи в малих офісах роками, попри те, що мають відомі вразливості. Через відсутність оновлень і слабкий захист їх легко зламати, зокрема за допомогою експлойтів або брутфорсу до стандартних паролів.

У ботнетах такі роутери використовують як анонімні проксі-сервери або вузли для шкідливої інфраструктури — наприклад, для приховування трафіку, атак DDoS, розсилки спаму чи доступу до заборонених сайтів.

Зловмисники заражають роутери спеціальним шкідливим ПЗ, яке дозволяє їм контролювати пристрій віддалено. Далі доступ до цього інфікованого пристрою часто продається на тіньових платформах — саме так працювали сервіси Anyproxy.net та 5socks.net.

❗ ФБР рекомендує: якщо ви користуєтесь старою моделлю роутера, перевірте, чи вона ще підтримується виробником. Якщо ні — замініть її або вимкніть функцію віддаленого адміністрування, щоб не стати частиною ботнету.

До речі, нещодавно у нашій стрічці виходив матеріал про те, що 20% російських кібератак припадає на Україну. Про це повідомив керівник Управління забезпечення діяльності НКЦК Сергій Прокопенко на Міжнародному форумі з кібербезпеки.

Європол заарештував трьох українців у межах найбільшої в історії операції проти ботнетів
Європол заарештував трьох українців у межах найбільшої в історії операції проти ботнетів
По темi
Європол заарештував трьох українців у межах найбільшої в історії операції проти ботнетів
США ліквідували російський ботнет RSOCKS. Він торгував IP-адресами зламаних пристроїв
США ліквідували російський ботнет RSOCKS. Він торгував IP-адресами зламаних пристроїв
По темi
США ліквідували російський ботнет RSOCKS. Він торгував IP-адресами зламаних пристроїв
У 2024 році кількість шахрайства з платіжними картками зменшилася на 1% але водночас сума збитків від них зросла
У 2024 році кількість шахрайства з платіжними картками зменшилася на 1%, але водночас сума збитків від них зросла
По темi
У 2024 році кількість шахрайства з платіжними картками зменшилася на 1%, але водночас сума збитків від них зросла
Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Читайте також
Український айтішник створив бот для щоденного нагадування про донати ЗСУ
Український айтішник створив бот для щоденного нагадування про донати ЗСУ
Український айтішник створив бот для щоденного нагадування про донати ЗСУ
Британець створив інструмент для злому Starlink з деталями на $25. Чи виведе він термінал з ладу? WIRED
Британець створив інструмент для злому Starlink з деталями на $25. Чи виведе він термінал з ладу? WIRED
Британець створив інструмент для злому Starlink з деталями на $25. Чи виведе він термінал з ладу? WIRED
Британський дослідник безпеки Леннерт Воутерс створив modchip — спеціальний інструмент злому, який можна приєднати до антени Starlink. Готові деталі для нього коштують $25. 10 серпня на конференції з безпеки Black Hat у Лас-Вегасі дослідник розкрив подробиці збоїв у терміналах Starlink та розповів про те, як серія апаратних недоліків дозволяє зловмисникам отримати доступ до системи і запустити власний код на пристроях. Про це написав WIRED. 
UPD. У справі про ботоферму, яка розхитувала суспільно-політичну ситуацію в країні, фігурують політичний експерт Віктор Майстренко та депутат «ЄС» Артур Герасимов
UPD. У справі про ботоферму, яка розхитувала суспільно-політичну ситуацію в країні, фігурують політичний експерт Віктор Майстренко та депутат «ЄС» Артур Герасимов
UPD. У справі про ботоферму, яка розхитувала суспільно-політичну ситуацію в країні, фігурують політичний експерт Віктор Майстренко та депутат «ЄС» Артур Герасимов
Український хірург із командою запустили бот для визначення інсульту
Український хірург із командою запустили бот для визначення інсульту
Український хірург із командою запустили бот для визначення інсульту
1 коментар

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі