13:30 / 14 июля 2026
Solar 4RAYS обнаружила древний ботнет в Рунете - IT Speaker, новости информационных технологий
Команда ИБ-компании «Солар» выявили «ботнет-динозавр», действующий в Рунете. Свое название он получил за долгий срок работы – он действует с 2011 года. Его инфраструктура охватывает 14 тыс. российских IP-адресов, которые используются для кибератак и кражи данных.
Работу бота специалисты центра Solar 4RAYS нашли в прошлом году в рамках расследования инцидента у одного из крупных заказчиков. При дальнейшем исследовании обнаружилось, что инфраструктура ProxyCB представляет собой полноценную экосистему с клиентским ботом, веб-панелью и серверным ядром, пишет ТАСС.
Ботнет, по данным «Солара», применяли при обращениях к маркетплейсам, игровым площадкам и соцсетям в РФ. ИБ-специалисты предположили, что «динозавра» могли использовать для кибератак и создания ботов, которые мимикрируют под реальных пользователей.
«ProxyCB – настоящий динозавр на просторах интернета. Очевидно, что длительное развитие дропперов и многочисленные тесты способов их распространения позволили владельцам ботнета неплохо изучить особенности работы российского сегмента сети. Вероятно, это и позволило проекту вот уже 15 лет максимально избегать блокировок управляющих серверов и увеличивать количество зараженных узлов», – прокомментировал аналитик вредоносного ПО центра исследования киберугроз Solar 4RAYS Алексей Хабаров.
В конце марта 2026 года международные правоохранительные органы ликвидировали ботнеты Aisuru и Kimwolf, контролировавшие более 3 миллионов зараженных устройств. Однако, по данным StormWall, уже через два месяца структура источников DDoS-атак не изменилась. США и Бразилия остались лидерами, а ситуация в России почти не улучшилась.
Поделиться новостью
13:30 / 14 июля 2026
13:00 / 14 июля 2026
12:30 / 14 июля 2026
12:00 / 14 июля 2026
Число компьютерных инцидентов снизилось на 16%
13:00 / 14 июля 2026
«СёрчИнформ» SIEM получила веб-интерфейс
11:00 / 14 июля 2026
Взлом и Утечки
Киберпреступления
13:30 / 13 июля 2026