Министерство юстиции Соединенных Штатов Америки сообщило о ликвидации российского ботнета RSocks, который действовал под видом поставщика прокси-серверов.
Ботнет торговал IP-адресами взломанных устройств, сообщает Reuters. Чаще всего его применяют для пересылки спама, кибератак и получения персональных данных.
"Это группа взломанных устройств, подключенных к интернету, которые контролируются без ведома владельца и обычно используются для злонамеренных целей. По данным американского следствия, ботнет скомпрометировал миллионы устройств во всем мире. В частности, часы, маршрутизаторы, системы отпирания гаражей, устройства Android и компьютеры", - говорится в сообщении.
ЧИТАЙТЕ ТАКЖЕ: США имеют "крота" среди высшего руководства России - Грозев
Стоимость доступа к ним варьировалась от $30 до $200, в зависимости от количества прокси. Они использовались киберпреступниками для маскировки источника трафика во время нападений на государственные и частные организации в США, поэтому делом заинтересовались в ФБР. Жертвами RSocks стали несколько крупных государственных и частных организаций, в том числе американские университет, гостиница, телестудия и производитель электроники.
В 2017 году детективы в рамках контрольной закупки установили около 325 тыс. скомпрометированных устройств, многие из которых расположены в районе Сан-Диего. Изучив их, ФБР установило, что ботнет RSocks компрометировал устройства методом "грубой силы".
США вместе с правоохранительными органами Германии, Нидерландов и Великобритании демонтировали инфраструктуру сети. На сайте RSocks.net установлено заглушку с надписью "Этот сайт заблокирован ФБР".
Хакеры рассылают письма, с помощью которых похищают данные.
В Полтавской области СБУ обезвредила хакеров, работавших на спецслужбы РФ. В Киеве задержали российского интернет-агента, который призывал к захвату власти в Украине.
В мае Украина впервые получила две награды в сфере кибербезопасности CYBERSEC Award, в частности, за героическое сопротивление российской агрессии.
Комментарии