ТехнологииВажное

Правоохранительные органы закрыли ботнет из десятков тысяч взломанных роутеров

Глобальная коалиция правоохранительных органов, включая DOJ и Europol, в среду отключила ботнет SocksEscort, построенный на более чем 369 000 взломанных роутеров и IoT‑устройств в 163 странах. Сервис предлагал платные прокси‑лицензии, позволяя преступникам скрывать IP‑адреса, красть средства из банковских и криптовалютных аккаунтов, совершать мошенничество со страховыми выплатами, атаковать DDoS и распространять детскую порнографию.

Операция показывает, что международные правоохранительные структуры способны совместно нейтрализовать крупные киберпреступные инфраструктуры.

Сигнал: Операция демонстрирует, что глобальное сотрудничество эффективно против ботнетов.

Операция, объявленная DOJ в четверг, отключила более 369 000 роутеров и других устройств, использованных в ботнете SocksEscort. По данным Europol, ботнет охватил 163 страны; его владельцы продавали клиентам лицензии для сокрытия реального IP и проведения кибератак, включая вымогательства, DDoS и распространение CSAM. По оценкам, ущерб от действий SocksEscort измеряется миллионами долларов.

Технические детали

Создал ботнет в начале 2023 года, использующий около 280 000 роутеров, заражённых малвари AVRecon, которую отследила фирма Black Lotus Labs. По их словам, более половины жертв находятся в США и Великобритании, что позволяло преступникам вести целенаправленные операции.

Значение

Закрытие SocksEscort стало прецедентом: сервис был одним из крупнейших, ориентированных на малый офис и домашние роутеры. Совместная работа международных агентств и частных киберкомпаний усилила возможности нейтрализации подобных угроз и снизила привлекательность аренды заражённых устройств для киберпреступников.

Все материалы