2 часа назад
В Нидерландах ликвидировали ботнет из 17 млн устройств

Власти Нидерландов заявили о ликвидации ботнета, насчитывавшего более 17 млн устройств и управлявшегося 200 серверами. Операцию провела местная полиция и Национальный центр кибербезопасности (NCSC).
Хостинговая инфраструктура располагалась в самих Нидерландах.
«Полиция изъяла некоторое количество серверов ботнета у хостинг-провайдера для расследования», — говорится в сообщении NCSC.
Ботнет был связан с ASOCKS, российской компанией, предоставляющей услуги резидентных прокси. Они предназначены для людей и организаций, которые хотят скрыть свое местоположение или личность, используя прокси для своего интернет-трафика через сторонние устройства.
В NCSC отметили: «Резидентные прокси используются для поддержания анонимности и обхода географических ограничений. Итак, голландская организация может быть атакована с помощью местных прокси, которые имитируют “обычный” посещаемость, что затрудняет борьбу с киберпреступностью».
В 2024 году организация Human, занимающаяся вопросами безопасности, заявила, что её исследователи обнаружили доказательства связи ботнета Proxylib с ASOCKS. В качестве доказательств были представлены IP-адреса и номера портов, заражённые Proxylib, которые возвращались конечной точкой списка прокси-серверов Asocks, и запросы к asocks[.]com, исходящие через заражённое тестовое устройство.
Двадцать восемь приложений, доступных в Google Play, подключили до 190 тысячам устройств к сети прокси-серверов, базирующейся в России, без согласия пользователей.
Обычно устройства ботнетов заражаются через эксплуатируемые уязвимости программного обеспечения или через установку вредоносных приложений.
Пользователям рекомендуется своевременно устанавливать обновления безопасности и не использовать программное обеспечение или устройства, которые больше не зарабатывают обновления.
Ранее организация CrowdStrike, работая совместно с Google и некоммерческой организацией Shadowserver, обезвредила ботнет, который киберпреступники использовали для распространения вредоносного ПО и кражи паролей у разработчиков программного обеспечения с открытым исходным кодом. Ботнет Glassworm уже два года атаковал всю цепочку поставок программного обеспечения с открытым исходным кодом.
Читают сейчас

41 минуту назад
Галлюцинации недели: Opus 4.8, Step 3.7 Flash и 683 преступления в государстве под управлением Gemini
Anthropic утверждает, что внутри моделей нашли страх, тревогу и горе. Поздравляю, мы вырастили ИИ до уровня тревожного миллениала. Ознакомиться далее
1 час назад
Федеральная сервис безопасности РФ возбудила уголовное дело за системный кибершпионаж через смартфоны
В ФСБ РФ выявили и задокументировали масштабную схему внедрения иностранными спецслужбами шпионского программное обеспечение в мобильные устройства высокопоставленных российских чиновников. Установлен

1 час назад
Sony объявила стоимость и даты выхода контроллера FlexStrike и монитора с зарядкой для DualSense
Год назад Sony представила сразу некоторое количество устройств для PlayStation 5 и ПК, включая беспроводной контроллер для файтингов FlexStrike, 27-дюймовый игровой монитор с зарядным устройством Dua
1 час назад
В Великобритании испытали плавучий хаб для питания судов
Британский морской консорциум успешно испытал «начальный в мире» автономный водородный энергетический хаб для ускорения декарбонизации портов. Он позволит питать энергией суда. Читать далее
1 час назад
Создатель Claude Code обратился к выпускникам факультетов компьютерных наук
Создатель Claude Code Борис Чёрный выступил с обращением к выпускникам факультетов компьютерных наук. Он объявил, что начинающим специалистам с предпринимательской жилкой не стоит тратить время на пои