Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Інтернет»Хакеры подключали своих клиентов к бот-нету
    Інтернет

    Хакеры подключали своих клиентов к бот-нету

    ВолодимирBy Володимир11.10.20124 коментарі2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Владельцы российского ресурса Proxybox, предлагающего услуги прокси-сервера и анонимайзера, заражали ПК своих клиентов бэкдором, формируя из них ботнет. Число пострадавших оценивается в «сотни тысяч». Под прикрытием платного сервиса анонимизации российские злоумышленники подключали компьютеры своих клиентов к бот-сети. Об этом сообщила компания Symantec. Согласно документу Symantec, злоумышленники распространяли бэкдор Backdoor.Proxybox среди пользователей довольно известного легального сервиса Proxybox.name, предоставляющего услуги прокси-сервера, антивирусного сканера и VPN.

    Вместе с заявленными услугами подписчики Proxybox получали бэкдор. В Symantec отмечают, что цена $40 за предоставляемый комплект сервисов невысока, а потому злоумышленникам удалось привлечь и включить в ботнет «сотни тысяч» клиентов. Постоянный размер сформированного ботнета поддерживается на уровне около 40 тыс. активных компьютеров.

    В Symantec отмечают российское происхождение авторов Proxybox и ботнета.

    Во всех рекламных объявлениях российского хакера – владельца Proxybox – есть ссылка на один из принадлежащих ему четырех веб-сайтов, каждый из которых связан с распространением вредоносного ПО: это предоставляющий доступ в интернет через прокси proxybox.name, предоставляющий услуги VPN vpnlab.ru, антивирусный сайт avcheck.ru и сервис по предоставлению услуг тестирования прокси whoer.net.

    Все четыре сайта перекрестно связаны между собой баннерами. В качестве контакта на всех них указан один и тот же номер ICQ. Платные услуги, предлагаемые на этих сайтах, можно оплатить через одни и те же платежные системы: WebMoney, Liberty Reserve и RoboKassa.

    В результате изучения счетов платежных систем, ассоциированных с этими сайтами, специалисты Symantec обнаружили, что они связаны с жителем России, носящим украинское имя. Другая информация об этом пользователе недоступна, однако, как подчеркивают в Symantec, эксперты компании активно сотрудничают с правоохранительными органами стран, имеющих отношение к этим серверам управления.

    http://cnews.ru/

    Читайте також

    Cloudflare знову не працює

    05.12.2025

    Масштабний збій у роботі Cloudflare 18 листопада паралізував інтернет у всьому світі

    19.11.2025

    Microsoft відбила рекордну DDoS-атаку потужністю 15,72 Тбіт/с

    18.11.2025

    Останні

    Знахідка століття: вчені відкрили шлях до «загубленої Помпеї»

    15.12.2025

    Вчені відкрили істоту з 24 очима та круговим зором

    15.12.2025

    SWIFT запускає власну блокчейн-платформу для міжбанківських переказів

    15.12.2025

    Вчені натрапили на сліди походження найстарішого човна Скандинавії

    15.12.2025
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2025 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Ad Blocker Enabled!
    Ad Blocker Enabled!
    Наш вебсайт працює завдяки показу онлайн-реклами нашим відвідувачам. Будь ласка, підтримайте нас, вимкнувши блокувальник реклами.
    Go to mobile version