Конец IRC-ботнетов близок

Конец IRC-ботнетов близок

Исследовательская команда Team Cymru обнародовала результаты своих последних изысканий, согласно которым количество вредоносных сетей, управляемых через веб-серверы, уже в пять раз превышает число ботнетов, контролируемых при помощи IRC-каналов.



Когда-то каналы IRC были единственным способом рассылки инструкций пораженным компьютерам. Однако появление новых форм и способов управления, более удобных и дружественных для квазихакеров, оказало существенное негативное воздействие на этот метод контроля. Представитель команды Team Cymru Стив Санторелли, бывший детектив Скотленд-Ярда, выразил уверенность в том, что IRC-ботнеты вообще давно бы уже вымерли, если бы не скверно настроенные политики безопасности во многих организациях.


Комментируя это заявление, г-н Санторелли пояснил, что до сих пор существует немало компаний, IT-персонал которых не устанавливает никаких ограничений на трафик через сетевой порт 6667 - хотя этот порт закреплен только за IRC-каналами и ни для чего иного не применяется. Из-за этого инструкции контрольных серверов без труда преодолевают корпоративный брандмауэр и успешно достигают ботнет-клиентов.


"Компьютеры, подключенные к IRC-ботнету, часто вынуждены поддерживать постоянную связь с каналом, в то время как вредоносные сети, работающие через HTTP, не нуждаются в этом. Соответственно, обнаружить инфекцию в первом случае гораздо проще, чем во втором. Ботнет-клиенты IRC-типа вообще довольно примитивны; с ними можно бороться в том числе при помощи черных списков IP-адресов и антивирусного программного обеспечения. Но, в любом случае, не следует пренебрегать этими угрозами, какими бы несущественными они ни казались", - отметил исследователь.


Ботнеты, управляемые через HTTP, более удобны в построении и обслуживании, в то время как обнаружить их активность сложнее; соответственно, нет ничего удивительного в том, что злоумышленники предпочитают именно их - каждые полтора года количество вредоносных сетей этого типа удваивается.


The Register

Мошенники угоняют Telegram-аккаунты через «итоги года» и призы

В конце 2025 года злоумышленники начали активно использовать две новые схемы кражи учетных записей в мессенджере Telegram — с адвент-календарями и с раздачей несуществующих призов для «активных пользователей». О появлении этих схем сообщили специалисты компании F6.

В случае с фейковыми призами мошенники обещают пользователям различные бонусы — например, премиальные статусы или «звезды» (внутреннюю валюту Telegram).

Для их получения предлагается якобы проверить персональную статистику использования мессенджера. На практике для этого жертве навязывают вредоносного телеграм-бота или перенаправляют на фишинговый ресурс.

Для продвижения таких ботов и сайтов злоумышленники активно используют TikTok. В соцсети публикуются ролики с демонстрацией «статистики», а ссылки на вредоносные ресурсы размещаются в описании профилей. В названиях ботов и сайтов часто используются отсылки к подведению итогов года: «Твои итоги 2025», «Итоги года», «Твой 2025».

При взаимодействии с подобными ботами пользователя просят ввести идентификационные данные, а затем — код подтверждения. Получив эту информацию, злоумышленники получают полный доступ к аккаунту. В ряде случаев вредоносные боты также автоматически подписывают взломанный аккаунт на большое количество каналов.

Во второй схеме — с адвент-календарями — мошенники действуют схожим образом. Ссылки на сайты или ботов также продвигаются через TikTok и ведут в Telegram. Там бот запрашивает личные данные под предлогом регистрации и предлагает выбрать тематику адвент-календаря. После этого аккаунт автоматически подписывается на множество каналов, которые в дальнейшем используются для различных атак.

Как убедился корреспондент ТАСС, многие из таких злонамеренных ботов на момент публикации всё ещё не были заблокированы.

В целом в 2025 году активность злоумышленников, связанных с угонами аккаунтов в Telegram, заметно выросла. По данным F6, за первое полугодие количество краж учетных записей увеличилось на 50%.

RSS: Новости на портале Anti-Malware.ru