![]() |
Как международная сеть прокси использовалась для кражи социальных выплат. Министерство финансов США https://home.treasury.gov/news/press-releases/jy2375 против сети киберпреступников, включающей трех граждан Китая и три компании из Таиланда. Субъекты связаны с крупным ботнетом, который контролировал сервис резидентных прокси под названием «911 S5». Обнаружение и деятельность 911 S5 В июне 2022 года исследователи из канадского университета Шербрука выявили, что 911 S5 заманивал жертв, предлагая бесплатный VPN. VPN использовался для установки вредоносного ПО, которое добавляло IP-адреса жертв в ботнет 911 S5. На тот момент ботнет контролировал около 120 000 резидентных прокси-узлов по всему миру, каждый из которых взаимодействовал с несколькими C2-серверами, расположенными за рубежом или размещенными на облачном сервере. Приостановка и возрождение ботнета Месяц спустя журналист-расследователь Брайан Кребс сообщил, что 911 S5 прекратил работу после уничтожения ключевых компонентов его бизнес-операций вследствие нарушения безопасности. Тем не менее, ботнет был возрожден спустя несколько месяцев под названием CloudRouter, согласно отчету компании Spur Intelligence в феврале. https://www.securitylab.ru/upload/me...0diur8jiy8.png Интерфейс CloudRouter Меры OFAC и ущерб Управление по контролю за иностранными активами при Министерстве финансов США (OFAC) заявило, что ботнет 911 S5 представлял собой вредоносную службу, компрометировавшую компьютеры жертв и позволявшую киберпреступникам проксировать свои интернет-соединения через зараженные компьютеры. Зараженные устройства позволяли преступникам замаскировать свои действия, перекладывая ответственность на компьютеры жертв. Ботнет скомпрометировал около 19 миллионов IP-адресов, что позволило киберпреступникам подать десятки тысяч мошеннических заявок на программы, связанные с законом CARES Act, что привело к убыткам в миллиарды долларов. https://www.securitylab.ru/upload/me...yf2xizeco3.png Тарифы 911 S5 Санкции против участников OFAC ввело санкции против следующих лиц и компаний:<ul><li>Юньхэ Ван (администратор 911 S5);</li> </ul><ul><li>Цзинпин Лю (отмыватель денег);</li> </ul><ul><li>Янни Чжэн (доверенное лицо Юньхэ Вана);</li> </ul><ul><li>Spicy Code Company Limited;</li> </ul><ul><li>Tulip Biz Pattaya Group Company Limited;</li> </ul><ul><li>Lily Suites Company Limited.</li> </ul>По документам OFAC, «перечисленные физические и юридические лица использовали ботнет для компрометации личных устройств, что позволило киберпреступникам обманным путем получать экономическую помощь, предназначенную для нуждающихся». В результате санкций все операции, затрагивающие интересы США и собственность внесенных в перечень физических и юридических лиц, запрещены. Любые сделки с этими лицами и компаниями также подвергаются санкциям или принудительным действиям. |
I didnt know they came back under a new name cloud router. |
All times are GMT. The time now is 04:36 AM. |
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.