Ботнет Phorpiex прекратил работу, его исходный код выставлен на продажу - «Новости» » Интернет технологии
sitename
Роскомнадзор рекомендовал операторам проверить роутеры MikroTik у абонентов - «Новости сети»
Роскомнадзор рекомендовал операторам проверить роутеры MikroTik у абонентов - «Новости сети»
Intel 18A вскрыли под микроскопом: новые транзисторы есть, но TSMC всё ещё впереди - «Новости сети»
Intel 18A вскрыли под микроскопом: новые транзисторы есть, но TSMC всё ещё впереди - «Новости сети»
Агенты OpenAI предпринимали попытки атаки на один из сайтов ООН на протяжении нескольких месяцев - «Новости сети»
Агенты OpenAI предпринимали попытки атаки на один из сайтов ООН на протяжении нескольких месяцев - «Новости сети»
Из-за водяных знаков LLM могут стать уязвимее к промпт-инжектам - «Новости»
Из-за водяных знаков LLM могут стать уязвимее к промпт-инжектам - «Новости»
Северокорейские хакеры похитили 387,5 млн долларов США у биржи Bitget - «Новости»
Северокорейские хакеры похитили 387,5 млн долларов США у биржи Bitget - «Новости»
ISC выпустил обновления BIND, устраняющие 14 уязвимостей - «Новости»
ISC выпустил обновления BIND, устраняющие 14 уязвимостей - «Новости»
В ИИ-помощнике Meta Muse обнаружили серьезную уязвимость - «Новости»
В ИИ-помощнике Meta Muse обнаружили серьезную уязвимость - «Новости»
Неисправленные уязвимости в смартфонах OnePlus позволяют получить root-права - «Новости»
Неисправленные уязвимости в смартфонах OnePlus позволяют получить root-права - «Новости»
Житель Бруклина получил до 12 лет тюрьмы за кражу почти $16 млн у клиентов Coinbase - «Новости»
Житель Бруклина получил до 12 лет тюрьмы за кражу почти $16 млн у клиентов Coinbase - «Новости»
Малварь ClosedQuorum использует Gemini, DeepSeek, Qwen и Mistral для принятия решений - «Новости»
Малварь ClosedQuorum использует Gemini, DeepSeek, Qwen и Mistral для принятия решений - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Ботнет Phorpiex прекратил работу, его исходный код выставлен на продажу - «Новости»

Операторы малвари Phorpiex закрыли свой ботнет и выставили его исходный код на продажу на хакерском форуме, заметили исследователи из компании Cyjax.




В объявлении, которое опубликовал человеком ранее связанный с работой Phorpiex, утверждается, что ни один из двух изначальных разработчиков малвари не принимал участия в работе ботнета, поэтому исходный код решено было продать.


«Поскольку я больше не работаю, а мой друг ушел из бизнеса, я здесь, чтобы предложить вам продажу Trik (название от кодера)/ Phorpiex (название от разработчиков антивирусов)», — гласит объявление.


Специалист компании Check Point Алексей Бухтеев подтвердил достоверность этого объявления журналистам издания The Record.


«Описание вредоносной программы очень похоже на то, что мы ранее наблюдали в коде», — говорит Бухтеев.


Исследователь, который занимался анализом Phorpiex еще в 2019 году, сказал, что управляющие серверы малвари не работают уже почти два месяца. Бухтеев, который запускал фейкового бота Phorpiex с целью наблюдения за его деятельностью, сообщил The Record, что последняя команда, которую бот получил от серверов 6 июля 2021 года, это «SelfDeletion», то есть самоуничтожение.


«Насколько нам известно, исходный код является приватным и ранее не продавался. Поэтому  [реклама на форуме] выглядит действительно правдоподобно, — говорит исследователь. — Однако узнать наверняка можно только купив его. Бинарные файлы довольно просты, и мы сможем легко подтвердить, что этот исходный код действительно предназначен для этого бота».


При этом Бухтеев предупреждает, что даже если командные серверы ботнета не работают на момент покупки, после приобретения  будет запустить новые и захватить все ранее зараженные системы.


«Пока существует много зараженных машин, то есть активных ботов. Мы не можем точно сказать, сколько, но постоянно наблюдаем много активности в наших шлюзах», — комментирует он.


Пока неясно, будет ли ботнет кем-нибудь куплен. В целом, Phorpiex имеет проверенную историю получения прибыли, в первую очередь за счет спамерского модуля и функции захвата буфера обмена для кражи криптовалюты. Так, в 2019 году спамерский модуль помог авторам ботнета получить  более 115 000 долларов прибыли, когда она занимались так называемым «сексуальным вымогательством».  В английском языке для обозначения такой активности используют термин sextortion, образованный от слов sex («секс») и extortion («вымогательство»). Данная тактика подразумевает запугивание пользователей: мошенники рассылают спам, в котором пытаются убедить своих жертв, что у них есть некие компрометирующие изображения или видео, и требуют выкуп.


Также авторы малвари успешно продавали доступ к своим ботам вымогательским хак-группам, а ныне несуществующая банда Avaddon не раз использовала Phorpiex для развертывания своих пейлоадов в корпоративных сетях.


Операторы малвари Phorpiex закрыли свой ботнет и выставили его исходный код на продажу на хакерском форуме, заметили исследователи из компании Cyjax. The source code for the Phorpiex botnet is being sold on the darknet.👀 pic.twitter.com/GxBsnUacvh — Cyjax (@Cyjax_Ltd) August 27, 2021 В объявлении, которое опубликовал человеком ранее связанный с работой Phorpiex, утверждается, что ни один из двух изначальных разработчиков малвари не принимал участия в работе ботнета, поэтому исходный код решено было продать. «Поскольку я больше не работаю, а мой друг ушел из бизнеса, я здесь, чтобы предложить вам продажу Trik (название от кодера)/ Phorpiex (название от разработчиков антивирусов)», — гласит объявление. Специалист компании Check Point Алексей Бухтеев подтвердил достоверность этого объявления журналистам издания The Record. «Описание вредоносной программы очень похоже на то, что мы ранее наблюдали в коде», — говорит Бухтеев. Исследователь, который занимался анализом Phorpiex еще в 2019 году, сказал, что управляющие серверы малвари не работают уже почти два месяца. Бухтеев, который запускал фейкового бота Phorpiex с целью наблюдения за его деятельностью, сообщил The Record, что последняя команда, которую бот получил от серверов 6 июля 2021 года, это «SelfDeletion», то есть самоуничтожение. «Насколько нам известно, исходный код является приватным и ранее не продавался. Поэтому _
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: