Властите на САЩ и Европа ликвидираха ботнета SockEscort, който контролираше хиляди хакнати рутери

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Международна коалиция между правоохранителните органи на САЩ и Европа обяви успешното прекратяване на дейността на ботнета SocksEscort, който се състоеше от десетки хиляди хакнати рутери за домашна и бизнес употреба. Операцията се е състояла на 11 март, а резултатите от нея бяха оповестени от Министерството на правосъдието на САЩ и Европол, пише TechCrunch.

Според американското министерство на правосъдието, SocksEscort е предоставял платени прокси услуги, използвайки заразени устройства за извършване на престъпления, по-специално хакване на банкови и криптовалутни акаунти, както и подаване на фалшиви заявления за обезщетение при безработица. Отбелязва се, че щетите от тези действия се оценяват на милиони долари.

Европол от своя страна съобщи, че ботнетът е обхванал над 369 хиляди рутери и устройства от интернет на нещата (IoT) в 163 страни. Те са били използвани за разпространение на програми за изнудване, провеждане на DDoS атаки и разпространение на материали със сексуално насилие над деца. Всички заразени устройства са били изключени от услугата.

Правоохранителните органи съобщиха, че клиентите на SocksEscort са купували лицензи за използване на хакнати устройства, като са скривали собствените си IP адреси. Отбелязва се, че собствениците на рутери не са знаели, че устройствата им се използват за незаконна дейност. Съдържанието на официалния сайт на SocksEscort в момента е заменено със съобщение за изземване в рамките на операцията.

По информация на компанията Black Lotus Labs, която е сътрудничила на правоохранителните органи, ботнетът е работил на базата на злонамерения софтуер AVRecon. Повече от половината от заразените устройства са се намирали в САЩ и Великобритания, което е позволявало на злоумишлениците да провеждат целенасочени атаки.

През 2023 година компанията определи SocksEscort като един от най-големите ботнети, атакуващи рутери на малки фирми и домашни потребители, а журналистът по киберсигурност Брайън Кребс тогава заяви, че тази услуга е появила през 2009 година като платформа за рускоговорящи, която продавала достъп до хиляди хакнати компютри.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

2 Коментара
стари
нови оценка

Нови ревюта

Подобни новини