Операторы ботнета сохраняли анонимность при помощи анонимайзера Tor

Операторы ботнета сохраняли анонимность при помощи анонимайзера Tor

Операторы ботнета сохраняли анонимность при помощи анонимайзера Tor

 Специалисты компании G-Data обнаружили ботнет, командные узлы которого скрывались при помощи анонимайзера Tor. Владельцы ботнета, состоящего из компьютеров под управлением операционной системы Windows, замаскировали свой C&C сервер под скрытую службу внутри сети Tor. C&C сервер использовал для связи с ботами обычный IRC протокол.

Как отмечают специалисты, владельцы ботнетов перешли на использование P2P архитектуры в течение нескольких последних лет, постепенно отказываясь от использования централизованных C&C серверов. Использование технологий P2P позволяет отдельным компьютерам бот-сети передавать команды другим компьютерам, входящим в данную сеть. Однако, подобная архитектура также имеет существенные недостатки, так как позволяет конкурентам либо специалистам, работающим на госструктуры, перехватывать управление ботнетом. Конечно, это можно сделать только в том случае, если ботнет не защищен сложным механизмом аутентификации.

Как отмечают сотрудники G-Data, использование Tor было единственным, что выделяет данный ботнет из ряда себе подобных.

Использование Tor позволяет владельцам ботнетов сохранять анонимность, так как использование IRC сервера в качестве скрытой службы усложняет задачу по его обнаружению.

Управляющий траффик ботнета шифруется средствами Tor. Это позволяет злоумышленникам обходить системы обнаружения вторжений, которые на сегодняшний день являются стандартным компонентом систем защиты современных предприятий. К тому же, заблокировать Tor крайне сложно с юридической точки зрения, так как в целом использование данного анонимайзера вполне законно, и его блокирование может рассматриваться как нарушение прав легитимных пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новая схема обмана: фейковый сайт аренды домов лишил россиян 2,3 млн ₽

Компания F6 зафиксировала новый вид онлайн-мошенничества, рассчитанный на желающих арендовать дом для отдыха в Подмосковье. Злоумышленники создали поддельный сервис бронирования под названием Point House и с его помощью обманули около 300 человек, которые в сумме перевели аферистам более 2,3 млн рублей.

По данным департамента Digital Risk Protection компании F6, мошенники адаптировали под аренду жилья популярную схему FakeDate — «фальшивое свидание».

Всё начинается с сайтов знакомств, телеграм-ботов и соцсетей, где пользователи видят анкеты якобы привлекательных девушек. Эти анкеты создаются с помощью заранее подготовленных фото, голосовых и видеосообщений, а за ними стоят скамеры, получающие материалы через специальные телеграм-боты.

После короткого знакомства «девушка» предлагает встретиться — но не в кафе, а в «уютном домике для отдыха» в Подмосковье. Она присылает ссылку на сайт Point House, уверяя, что уже пользовалась его услугами и может поделиться «промокодом» на скидку. На деле этот промокод — идентификатор, который помогает организаторам схемы отслеживать, какой из скамеров привёл очередную жертву.

Сайт Point House выглядит убедительно: на нём представлены четыре варианта домов, каждый из которых обозначен как «Последний вариант», чтобы создать ощущение срочности. После выбора домика пользователю предлагают указать дату, число гостей и ввести «промокод», а затем — ввести данные банковской карты, включая CVV-код. В этот момент деньги уходят мошенникам в качестве «предоплаты».

По данным F6, максимальная сумма, списанная со счёта одной жертвы, составила 74 тысячи рублей, минимальная — около тысячи.

Старший аналитик департамента Digital Risk Protection Мария Синицына отмечает, что конкуренция между скам-группами усиливается, и злоумышленники всё быстрее адаптируют старые схемы под новые тренды:

«Когда мошенники видят растущий интерес к определённой услуге — будь то аренда домов, доставка или онлайн-знакомства, — они быстро подстраивают под это уже известные сценарии обмана. Часто они используют не только реальные бренды, но и придумывают собственные фейковые».

Эксперты предупреждают: если сервис бронирования выглядит подозрительно, а оплата предлагается только через неизвестный сайт — лучше не торопиться с предоплатой и проверить дом или площадку через официальные источники.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru