Ugašena bot mreža malvera koji je zarazio milione računara, Android telefona i IoT uređaja
Vesti, 20.06.2022, 11:30 AM
Američko Ministarstvo pravde objavilo je da je ugašena ruska bot mreža RSocks malvera koji je inficirao milione računara, Android pametnih telefona i IoT (Internet of Things) uređaja širom sveta.
U ovoj operaciji su učestovali FBI i policije Nemačke, Holandije i Velike Britanije, gde su se nalazili delovi infrastrukture botneta.
Bot mrežu čini grupa uređaja koje akteri pretnji mogu daljinski da kontrolišu da bi izvršili različite vrste napada, uključujući DDoS napade, rudarenje kriptovaluta i instalaciju dodatnog malvera.
Konkretno, RSocks je korišćen za pretvaranje otetih računara u proksi servere, što je omogućavalo korisnicima botneta da ih koriste za zlonamerne aktivnosti ili za maskiranje porekla napada tako da izgledaju kao da dolaze sa IP adresa inficiranih računara. Korišćenje proksi usluge otežava praćenje napadača, posebno kada IP adrese pripadaju ljudima koji nisu svesni da su njihovi uređaji hakovani.
RSocks je takođe promovisan kao šoping bot.
Agenti FBI počeli su da mapiraju infrastrukturu RSocksa još 2017. kada su kupili pristup velikom broju proksija.
Prema podacima Ministarstva pravde Sjedinjenih Država, cena pristupa kretala se od 30 dolara dnevno za 2.000 proksija do 200 dolara dnevno za 90.000 proksija.
U to vreme, istražitelji su identifikovali 325.000 kompromitovanih uređaja, od kojih se mnogi nalaze u Sjedinjenim Državama.
„Nekoliko velikih javnih i privatnih subjekata su žrtve botneta RSocks, uključujući univerzitet, hotel, televizijski studio i proizvođača elektronike, kao i kućna preduzeća i pojedince“, navodi se u saopštenju ministarstva.
Iako je bot mreža RSocks ozbiljno poremećena ovom akcijom, po svemu sudeći u ovoj policijskoj akciji niko nije uhapšen.
Botnet je stalna pretnja za loše zaštićene uređaje kao što su ruteri i drugi „pametni“ IoT uređaji povezani na internet koji se često zanemaruju i ostavljaju da rade bez nadzora tokom dužeg vremenskog perioda. Da bi zaštitili IoT uređaje, vlasnici uvek treba da zamene podrazumevanu lozinku jačom lozinkom, da instaliraju najnovija dostupna ažuriranja firmwarea i postave zasebnu mrežu za IoT, koji treba da budu izolovani od važnih uređaja.
Izdvojeno
Kad promena lozinke ne pomaže: novi phishing napad omogućava hakerima trajni pristup nalogu
Hakeri koriste novu phishing tehniku pod nazivom „OAuth consent phishing“, kojom mogu da dobiju dugotrajan pristup nalozima žrtava bez kr... Dalje
Citizen Lab: Pegasusom zaražen iPhone člana studentskog pokreta u Srbiji
Istraživači Citizen Laba potvrdili su da je iPhone člana studentskog pokreta u Srbiji bio zaražen špijunskim softverom Pegasus. Napad je izveden ... Dalje
Dropbox upozorava korisnike nakon hakovanja 5.000 naloga
Dropbox je počeo da obaveštava korisnike čiji su nalozi kompromitovani nakon što su napadači iskoristili propust u sistemu za prijavljivanje prek... Dalje
Posle više od 20 godina ugašen jedan od najstarijih botneta
Međunarodna policijska operacija uz podršku Europola i Eurojusta prekinula je rad Sality botneta, jedne od najdugovečnijih botnet infrastruktura na... Dalje
Lažni „besplatni“ Claude Opus 5 krije malver koji krade lozinke i kripto novčanike
Istraživači kompanije Morphisec otkrili su novi Windows infostealer RevStealer, koji se širi kao lažna desktop aplikacija koja korisnicima obećav... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





