Ботнет Phorpiex за 5 месяцев заработал $100 000 за счёт sextortion

Ботнет Phorpiex за 5 месяцев заработал $100 000 за счёт sextortion

Ботнет Phorpiex за 5 месяцев заработал $100 000 за счёт sextortion

Знаменитый ботнет Phorpiex (также известен как Trik) занялся рассылкой sextortion-писем, шантажируя пользователей якобы имеющейся записью посещения сайта для взрослых и вымогая у них деньги.

По словам экспертов Check Point, отслеживающих активность этого ботнета, операторы с апреля организовывают множество спамерских кампаний.

В ходе одной такой кампании рассылается около 27 миллионов писем.

Если злоумышленникам удаётся заразить компьютер жертвы вредоносом Phorpiex, они могут заставить его отсылать до 30 тысяч электронных писем в час.

За пять месяцев деятельность ботнета помогла преступникам заработать приблизительно $100 000 в биткоинах — 11 биткоинов.

Этого дохода хватит с лихвой, чтобы полностью покрыть расходы на содержание ботнета.

Подпишитесь на новости

Неизвестные ИИ-агенты пытались взломать сайт национального архива Канады

ИИ-агенты искали исторические сведения, но дошли до попыток взлома государственного сайта. Целью стала Library and Archives Canada — национальная библиотека и архив Канады. Исследователи обнаружили 899 запросов к поисковому сервису учреждения, отправленных 28 мая и 9 июня 2026 года.

Об этом говорится в отчёте Transluce, на который ссылается The Washington Post. Судя по активности, агенты пытались получить сведения о разводах в Канаде за 1905-1911 годы.

Однако 13 запросов содержали уже попытки проверить уязвимости, включая SQL-инъекции. Поиск архивной статистики неожиданно свернул в сторону кибератаки.

Признаков успешного взлома Transluce не нашла: ответы сайта не показывали выполнения внедрённых команд или выдачи дополнительных данных. Канадское ведомство также сообщило, что свидетельств компрометации государственных систем нет.

Чьи это были агенты, пока неизвестно. Их методы напоминают активность, которую ранее связывали с OpenAI (например, ИИ-агенты OpenAI устроили спам-налёт на RubyGems), но исследователи прямо оговаривают: уверенно приписать компании этот эпизод они не могут.

OpenAI заявила, что изучает сообщения и уже предоставила предварительную информацию канадским чиновникам, пишет WP.

Вопрос здесь не только в том, кто отправлял запросы. Важнее, как задача добыть публичные сведения превращается в проверку чужого сайта на уязвимости.

RSS: Новости на портале Anti-Malware.ru