Ботнет Phorpiex прекратил работу, его исходный код выставлен на продажу - «Новости» » Интернет технологии
sitename
Разработчик GitHub установил вредоносное расширение для VS Code. Взломано 3800 репозиториев - «Новости»
Разработчик GitHub установил вредоносное расширение для VS Code. Взломано 3800 репозиториев - «Новости»
Из Steam удалили игру Beyond The Dark, содержавшую малварь - «Новости»
Из Steam удалили игру Beyond The Dark, содержавшую малварь - «Новости»
Малварь fast16 была нацелена на саботаж разработки ядерного оружия - «Новости»
Малварь fast16 была нацелена на саботаж разработки ядерного оружия - «Новости»
В Discord появилось сквозное шифрование голосовых и видеозвонков - «Новости»
В Discord появилось сквозное шифрование голосовых и видеозвонков - «Новости»
В Microsoft рассказали, как защититься от 0-day-уязвимости YellowKey для обхода BitLocker - «Новости»
В Microsoft рассказали, как защититься от 0-day-уязвимости YellowKey для обхода BitLocker - «Новости»
Intel запустила разработку сверхтонких техпроцессов Intel 10A и 7A, а первые 14-ангстремные чипы отправят на опыты уже в октябре - «Новости сети»
Intel запустила разработку сверхтонких техпроцессов Intel 10A и 7A, а первые 14-ангстремные чипы отправят на опыты уже в октябре - «Новости сети»
«Сбер» встал в очередь за китайскими чипами для «ГигаЧата» — перед ним ByteDance и Alibaba - «Новости сети»
«Сбер» встал в очередь за китайскими чипами для «ГигаЧата» — перед ним ByteDance и Alibaba - «Новости сети»
AM4 жив! Юбилейный Ryzen 7 5800X3D AM4 10th Anniversary Edition появился в продаже в Индии за $310 - «Новости сети»
AM4 жив! Юбилейный Ryzen 7 5800X3D AM4 10th Anniversary Edition появился в продаже в Индии за $310 - «Новости сети»
Samsung увернулась от забастовки, способной взвинтить цены на память — рабочие добились повышения премий - «Новости сети»
Samsung увернулась от забастовки, способной взвинтить цены на память — рабочие добились повышения премий - «Новости сети»
Первые тесты Lisuan LX 7G100 показали: Китай научился делать GPU для современных игр, но пока небыстрые - «Новости сети»
Первые тесты Lisuan LX 7G100 показали: Китай научился делать GPU для современных игр, но пока небыстрые - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Ботнет Phorpiex прекратил работу, его исходный код выставлен на продажу - «Новости»

Операторы малвари Phorpiex закрыли свой ботнет и выставили его исходный код на продажу на хакерском форуме, заметили исследователи из компании Cyjax.




В объявлении, которое опубликовал человеком ранее связанный с работой Phorpiex, утверждается, что ни один из двух изначальных разработчиков малвари не принимал участия в работе ботнета, поэтому исходный код решено было продать.


«Поскольку я больше не работаю, а мой друг ушел из бизнеса, я здесь, чтобы предложить вам продажу Trik (название от кодера)/ Phorpiex (название от разработчиков антивирусов)», — гласит объявление.


Специалист компании Check Point Алексей Бухтеев подтвердил достоверность этого объявления журналистам издания The Record.


«Описание вредоносной программы очень похоже на то, что мы ранее наблюдали в коде», — говорит Бухтеев.


Исследователь, который занимался анализом Phorpiex еще в 2019 году, сказал, что управляющие серверы малвари не работают уже почти два месяца. Бухтеев, который запускал фейкового бота Phorpiex с целью наблюдения за его деятельностью, сообщил The Record, что последняя команда, которую бот получил от серверов 6 июля 2021 года, это «SelfDeletion», то есть самоуничтожение.


«Насколько нам известно, исходный код является приватным и ранее не продавался. Поэтому  [реклама на форуме] выглядит действительно правдоподобно, — говорит исследователь. — Однако узнать наверняка можно только купив его. Бинарные файлы довольно просты, и мы сможем легко подтвердить, что этот исходный код действительно предназначен для этого бота».


При этом Бухтеев предупреждает, что даже если командные серверы ботнета не работают на момент покупки, после приобретения  будет запустить новые и захватить все ранее зараженные системы.


«Пока существует много зараженных машин, то есть активных ботов. Мы не можем точно сказать, сколько, но постоянно наблюдаем много активности в наших шлюзах», — комментирует он.


Пока неясно, будет ли ботнет кем-нибудь куплен. В целом, Phorpiex имеет проверенную историю получения прибыли, в первую очередь за счет спамерского модуля и функции захвата буфера обмена для кражи криптовалюты. Так, в 2019 году спамерский модуль помог авторам ботнета получить  более 115 000 долларов прибыли, когда она занимались так называемым «сексуальным вымогательством».  В английском языке для обозначения такой активности используют термин sextortion, образованный от слов sex («секс») и extortion («вымогательство»). Данная тактика подразумевает запугивание пользователей: мошенники рассылают спам, в котором пытаются убедить своих жертв, что у них есть некие компрометирующие изображения или видео, и требуют выкуп.


Также авторы малвари успешно продавали доступ к своим ботам вымогательским хак-группам, а ныне несуществующая банда Avaddon не раз использовала Phorpiex для развертывания своих пейлоадов в корпоративных сетях.


Операторы малвари Phorpiex закрыли свой ботнет и выставили его исходный код на продажу на хакерском форуме, заметили исследователи из компании Cyjax. The source code for the Phorpiex botnet is being sold on the darknet.👀 pic.twitter.com/GxBsnUacvh — Cyjax (@Cyjax_Ltd) August 27, 2021 В объявлении, которое опубликовал человеком ранее связанный с работой Phorpiex, утверждается, что ни один из двух изначальных разработчиков малвари не принимал участия в работе ботнета, поэтому исходный код решено было продать. «Поскольку я больше не работаю, а мой друг ушел из бизнеса, я здесь, чтобы предложить вам продажу Trik (название от кодера)/ Phorpiex (название от разработчиков антивирусов)», — гласит объявление. Специалист компании Check Point Алексей Бухтеев подтвердил достоверность этого объявления журналистам издания The Record. «Описание вредоносной программы очень похоже на то, что мы ранее наблюдали в коде», — говорит Бухтеев. Исследователь, который занимался анализом Phorpiex еще в 2019 году, сказал, что управляющие серверы малвари не работают уже почти два месяца. Бухтеев, который запускал фейкового бота Phorpiex с целью наблюдения за его деятельностью, сообщил The Record, что последняя команда, которую бот получил от серверов 6 июля 2021 года, это «SelfDeletion», то есть самоуничтожение. «Насколько нам известно, исходный код является приватным и ранее не продавался. Поэтому _
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: