Операторы ботнета Phorpiex свернули кампании и продают исходный код

Операторы ботнета Phorpiex свернули кампании и продают исходный код

Операторы ботнета Phorpiex свернули кампании и продают исходный код

Киберпреступная группировка, управляющая ботнетом Phorpiex, решила прекратить свои операции и выставить на продажу исходный код вредоносной программы. Любой злоумышленник может приобрести этот код на одном из форумов соответствующей тематики в дарквебе.

Исследователи из компании Cyjax первыми обратили внимание на рекламные объявления, предлагающие приобрести код ботнета Phorpiex. Судя по всему, авторы вредоноса, которых было изначально всего двое, свернули операции.

«Поскольку мы с другом больше не участвуем в развитии ботнета, предлагаю приобрести код Trik / Phorpiex», — гласит вышеупомянутое рекламное объявление, опубликованное изданием The Record.

 

Сам бот и все его основные модули написаны на C++. По словам авторов, ни бот, ни эти модули не вызывает алерты файрволов или контроля учётных записей в Windows (User Account Control, UAC).

Алексей Бухтеев из Check Point подтвердил, что реклама по продаже исходного кода вполне легитимна. Более того, специалист отметил, что ранее код этой вредоносной программы уже продавался.

Также Бухтеев указал на недоступность C2-серверов, однако на данный момент сложно точно определить, сколько заражённых машин до сих пор крутятся в Сети.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Проект Мультисканер будет перезапущен

Генеральный директор Национального технологического центра цифровой криптографии Игорь Качалин сообщил, что проект «Мультисканер», приостановленный в июне 2025 года из-за нехватки финансирования, будет возобновлён. По его словам, перезапуск сервиса ожидается ориентировочно в середине 2026 года.

Об этом Качалин рассказал корреспонденту ТАСС на полях форума «Цифровые решения». Он отметил, что вопросы финансирования уже решаются, и подготовительные работы по возобновлению проекта ведутся.

Проект «Мультисканер» был запущен в 2021 году и задумывался как российская альтернатива зарубежному сервису VirusTotal. В его создании участвовали государственные ведомства, включая ФСБ России, а также ведущие отечественные антивирусные компании — «Лаборатория Касперского», «Доктор Веб» и «АВ Софт». Последняя рабочая версия сервиса вышла весной 2024 года.

В июне 2025 года «Мультисканер» прекратил работу из-за отсутствия финансирования. Рынок на это событие почти не отреагировал.

«На следующий год запланировано финансирование, и примерно к середине 2026 года мы восстановим работу сервиса», — сообщил Игорь Качалин.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru