Solar 4RAYS обнаружила древний ботнет в Рунете - IT Speaker, новости информационных технологий

Solar 4RAYS обнаружила древний ботнет в Рунете

Редакция

16:30 / 11 июня 2026

Команда ИБ-компании «Солар» выявили «ботнет-динозавр», действующий в Рунете. Свое название он получил за долгий срок работы – он действует с 2011 года. Его инфраструктура охватывает 14 тыс. российских IP-адресов, которые используются для кибератак и кражи данных.

Фотография freepik

Работу бота специалисты центра Solar 4RAYS нашли в прошлом году в рамках расследования инцидента у одного из крупных заказчиков. При дальнейшем исследовании обнаружилось, что инфраструктура ProxyCB представляет собой полноценную экосистему с клиентским ботом, веб-панелью и серверным ядром, пишет ТАСС. 

Ботнет, по данным «Солара», применяли при обращениях к маркетплейсам, игровым площадкам и соцсетям в РФ. ИБ-специалисты предположили, что «динозавра» могли использовать для кибератак и создания ботов, которые мимикрируют под реальных пользователей. 

«ProxyCB – настоящий динозавр на просторах интернета. Очевидно, что длительное развитие дропперов и многочисленные тесты способов их распространения позволили владельцам ботнета неплохо изучить особенности работы российского сегмента сети. Вероятно, это и позволило проекту вот уже 15 лет максимально избегать блокировок управляющих серверов и увеличивать количество зараженных узлов», – прокомментировал аналитик вредоносного ПО центра исследования киберугроз Solar 4RAYS Алексей Хабаров. 

В конце марта 2026 года международные правоохранительные органы ликвидировали ботнеты Aisuru и Kimwolf, контролировавшие более 3 миллионов зараженных устройств. Однако, по данным StormWall, уже через два месяца структура источников DDoS-атак не изменилась. США и Бразилия остались лидерами, а ситуация в России почти не улучшилась. 

     Вас может заинтересовать: 

МВД обнаружило новое ВПО Drama RAT для Android


Поделиться новостью