Американские спецслужбы ликвидировали российскую хакерскую сеть
Минюст США заявил о ликвидации российского ботнета RSocks. Он действовал под видом поставщика прокси-серверов.
Это сеть компьютеров, состоящая из нескольких хостов (серверов) и автономных ботов. Бот в составе ботнета скрыто устанавливается на устройство жертвы и позволяет злоумышленникам выполнять операции с использованием ресурсов «инфицированного» компьютера, сообщает Reuters.
В то время как легальные прокси-сервисы продают клиентам доступ к IP-адресам, арендованным у интернет-провайдеров, этот ботнет торговал IP-адресами сломанных устройств.
Ботнет скомпрометировал миллионы устройств по всему миру – от интеллектуальных систем открывания гаражных ворот и маршрутизаторов до мобильных устройств на ОС Android и обычных компьютеров. Стоимость доступа к ним варьировалась от 30 до 200 долларов в зависимости от количества прокси.
Они использовались киберпреступниками для маскировки источника трафика при нападениях на государственные и частные организации в США, поэтому делом заинтересовались в ФБР.
В ходе следствия было установлено несколько жертв ботнета на территории США, среди них – университет, гостиница, телестудия, производитель электроники, частные лица.
В рамках специальной операции ФБР США вместе с правоохранительными органами Германии, Нидерландов и Великобритании демонтировали инфраструктуру сети.
Читайте также:
Разведка США в сфере кибербезопасности призвала крупные американские компании оставаться в состоянии повышенной готовности к кибератак со стороны россии.
российские хакеры 10 мая совершили одни из самых мощных кибератак на украинских интернет-провайдеров, но эти вмешательства оставались незамеченными для пользователей — неудач и проблем с доступом в Интернет не было у большинства граждан.
Глава европейской дипломатии Жозеп Боррель отреагировал на кибератаку россии против Украины за час до начала вторжения 24 февраля. Он выступил с декларацией от имени всего Сообщества.