Ботнет Phorpiex прекратил работу, его исходный код выставлен на продажу - «Новости» » Интернет технологии
sitename
iPhone 17 Pro Max показался на видео из производственного цеха - «Новости сети»
iPhone 17 Pro Max показался на видео из производственного цеха - «Новости сети»
Microsoft и Cloudflare хотят заново изобрести интернет и оставить Google не у дел - «Новости сети»
Microsoft и Cloudflare хотят заново изобрести интернет и оставить Google не у дел - «Новости сети»
Cronos: The New Dawn не станет следующей Dead Space или Resident Evil 4 — критики вынесли вердикт новой игре от создателей ремейка Silent Hill 2 - «Новости сети»
Cronos: The New Dawn не станет следующей Dead Space или Resident Evil 4 — критики вынесли вердикт новой игре от создателей ремейка Silent Hill 2 - «Новости сети»
Hollow Knight: Silksong уже исправляет ошибки оригинальной игры — горячо ожидаемая метроидвания получит поддержку ультрашироких мониторов - «Новости сети»
Hollow Knight: Silksong уже исправляет ошибки оригинальной игры — горячо ожидаемая метроидвания получит поддержку ультрашироких мониторов - «Новости сети»
Windows 11 получит долгожданное автопереключение светлой и тёмной темы — Microsoft представила PowerToys 0.94 - «Новости сети»
Windows 11 получит долгожданное автопереключение светлой и тёмной темы — Microsoft представила PowerToys 0.94 - «Новости сети»
Anthropic: хакеры использовали Claude в масштабной кибероперации - «Новости»
Anthropic: хакеры использовали Claude в масштабной кибероперации - «Новости»
В Google сообщили, что компания не связана с проблемами в работе Google Meet в РФ - «Новости»
В Google сообщили, что компания не связана с проблемами в работе Google Meet в РФ - «Новости»
Госучреждения в Неваде закрылись из-за кибератаки - «Новости»
Госучреждения в Неваде закрылись из-за кибератаки - «Новости»
В Москве прошла шестая конференция OFFZONE 2025 - «Новости»
В Москве прошла шестая конференция OFFZONE 2025 - «Новости»
ИБ-сообщество обеспокоено новым пакетом антифрод-мер - «Новости»
ИБ-сообщество обеспокоено новым пакетом антифрод-мер - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Ботнет Phorpiex прекратил работу, его исходный код выставлен на продажу - «Новости»

Операторы малвари Phorpiex закрыли свой ботнет и выставили его исходный код на продажу на хакерском форуме, заметили исследователи из компании Cyjax.




В объявлении, которое опубликовал человеком ранее связанный с работой Phorpiex, утверждается, что ни один из двух изначальных разработчиков малвари не принимал участия в работе ботнета, поэтому исходный код решено было продать.


«Поскольку я больше не работаю, а мой друг ушел из бизнеса, я здесь, чтобы предложить вам продажу Trik (название от кодера)/ Phorpiex (название от разработчиков антивирусов)», — гласит объявление.


Специалист компании Check Point Алексей Бухтеев подтвердил достоверность этого объявления журналистам издания The Record.


«Описание вредоносной программы очень похоже на то, что мы ранее наблюдали в коде», — говорит Бухтеев.


Исследователь, который занимался анализом Phorpiex еще в 2019 году, сказал, что управляющие серверы малвари не работают уже почти два месяца. Бухтеев, который запускал фейкового бота Phorpiex с целью наблюдения за его деятельностью, сообщил The Record, что последняя команда, которую бот получил от серверов 6 июля 2021 года, это «SelfDeletion», то есть самоуничтожение.


«Насколько нам известно, исходный код является приватным и ранее не продавался. Поэтому  [реклама на форуме] выглядит действительно правдоподобно, — говорит исследователь. — Однако узнать наверняка можно только купив его. Бинарные файлы довольно просты, и мы сможем легко подтвердить, что этот исходный код действительно предназначен для этого бота».


При этом Бухтеев предупреждает, что даже если командные серверы ботнета не работают на момент покупки, после приобретения  будет запустить новые и захватить все ранее зараженные системы.


«Пока существует много зараженных машин, то есть активных ботов. Мы не можем точно сказать, сколько, но постоянно наблюдаем много активности в наших шлюзах», — комментирует он.


Пока неясно, будет ли ботнет кем-нибудь куплен. В целом, Phorpiex имеет проверенную историю получения прибыли, в первую очередь за счет спамерского модуля и функции захвата буфера обмена для кражи криптовалюты. Так, в 2019 году спамерский модуль помог авторам ботнета получить  более 115 000 долларов прибыли, когда она занимались так называемым «сексуальным вымогательством».  В английском языке для обозначения такой активности используют термин sextortion, образованный от слов sex («секс») и extortion («вымогательство»). Данная тактика подразумевает запугивание пользователей: мошенники рассылают спам, в котором пытаются убедить своих жертв, что у них есть некие компрометирующие изображения или видео, и требуют выкуп.


Также авторы малвари успешно продавали доступ к своим ботам вымогательским хак-группам, а ныне несуществующая банда Avaddon не раз использовала Phorpiex для развертывания своих пейлоадов в корпоративных сетях.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Операторы малвари Phorpiex закрыли свой ботнет и выставили его исходный код на продажу на хакерском форуме, заметили исследователи из компании Cyjax. The source code for the Phorpiex botnet is being sold on the darknet.👀 pic.twitter.com/GxBsnUacvh — Cyjax (@Cyjax_Ltd) August 27, 2021 В объявлении, которое опубликовал человеком ранее связанный с работой Phorpiex, утверждается, что ни один из двух изначальных разработчиков малвари не принимал участия в работе ботнета, поэтому исходный код решено было продать. «Поскольку я больше не работаю, а мой друг ушел из бизнеса, я здесь, чтобы предложить вам продажу Trik (название от кодера)/ Phorpiex (название от разработчиков антивирусов)», — гласит объявление. Специалист компании Check Point Алексей Бухтеев подтвердил достоверность этого объявления журналистам издания The Record. «Описание вредоносной программы очень похоже на то, что мы ранее наблюдали в коде», — говорит Бухтеев. Исследователь, который занимался анализом Phorpiex еще в 2019 году, сказал, что управляющие серверы малвари не работают уже почти два месяца. Бухтеев, который запускал фейкового бота Phorpiex с целью наблюдения за его деятельностью, сообщил The Record, что последняя команда, которую бот получил от серверов 6 июля 2021 года, это «SelfDeletion», то есть самоуничтожение. «Насколько нам известно, исходный код является приватным и ранее не продавался. Поэтому _
CSS

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: