Ботнет Phorpiex прекратил работу, его исходный код выставлен на продажу - «Новости» » Интернет технологии
sitename
Последняя часть 8500-тонного пазла: термоядерный реактор ITER получил девятый сектор плазменной камеры - «Новости сети»
Последняя часть 8500-тонного пазла: термоядерный реактор ITER получил девятый сектор плазменной камеры - «Новости сети»
Paramount поглотила Warner Bros. за $110 млрд — новая Skydance собрала крупнейшие киностудии, телесети и стриминги - «Новости сети»
Paramount поглотила Warner Bros. за $110 млрд — новая Skydance собрала крупнейшие киностудии, телесети и стриминги - «Новости сети»
Apple пыталась отбиться от выплаты $634 млн за патент для смарт-часов — теперь счёт вырос до $818 млн - «Новости сети»
Apple пыталась отбиться от выплаты $634 млн за патент для смарт-часов — теперь счёт вырос до $818 млн - «Новости сети»
OpenAI продолжает раздражать математиков пренебрежением к правилам публикации решений важных задач - «Новости сети»
OpenAI продолжает раздражать математиков пренебрежением к правилам публикации решений важных задач - «Новости сети»
Спустя 13 лет после релиза GTA V заработала в браузере, но ненадолго - «Новости сети»
Спустя 13 лет после релиза GTA V заработала в браузере, но ненадолго - «Новости сети»
США ввели санкции против семи TRON-адресов, связанных со взломами банкоматов - «Новости»
США ввели санкции против семи TRON-адресов, связанных со взломами банкоматов - «Новости»
Компания MetaMask пострадала от киберинцидента, затронувшего часть инфраструктуры - «Новости»
Компания MetaMask пострадала от киберинцидента, затронувшего часть инфраструктуры - «Новости»
16-летний исследователь обнаружил баг в системе аутентификации Microsoft Titan - «Новости»
16-летний исследователь обнаружил баг в системе аутентификации Microsoft Titan - «Новости»
Из кадровой базы Пентагона утекли данные почти 3 млн человек - «Новости»
Из кадровой базы Пентагона утекли данные почти 3 млн человек - «Новости»
Новая атака снижает стойкость RSA и не требует факторизации - «Новости»
Новая атака снижает стойкость RSA и не требует факторизации - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Ботнет Phorpiex прекратил работу, его исходный код выставлен на продажу - «Новости»

Операторы малвари Phorpiex закрыли свой ботнет и выставили его исходный код на продажу на хакерском форуме, заметили исследователи из компании Cyjax.




В объявлении, которое опубликовал человеком ранее связанный с работой Phorpiex, утверждается, что ни один из двух изначальных разработчиков малвари не принимал участия в работе ботнета, поэтому исходный код решено было продать.


«Поскольку я больше не работаю, а мой друг ушел из бизнеса, я здесь, чтобы предложить вам продажу Trik (название от кодера)/ Phorpiex (название от разработчиков антивирусов)», — гласит объявление.


Специалист компании Check Point Алексей Бухтеев подтвердил достоверность этого объявления журналистам издания The Record.


«Описание вредоносной программы очень похоже на то, что мы ранее наблюдали в коде», — говорит Бухтеев.


Исследователь, который занимался анализом Phorpiex еще в 2019 году, сказал, что управляющие серверы малвари не работают уже почти два месяца. Бухтеев, который запускал фейкового бота Phorpiex с целью наблюдения за его деятельностью, сообщил The Record, что последняя команда, которую бот получил от серверов 6 июля 2021 года, это «SelfDeletion», то есть самоуничтожение.


«Насколько нам известно, исходный код является приватным и ранее не продавался. Поэтому  [реклама на форуме] выглядит действительно правдоподобно, — говорит исследователь. — Однако узнать наверняка можно только купив его. Бинарные файлы довольно просты, и мы сможем легко подтвердить, что этот исходный код действительно предназначен для этого бота».


При этом Бухтеев предупреждает, что даже если командные серверы ботнета не работают на момент покупки, после приобретения  будет запустить новые и захватить все ранее зараженные системы.


«Пока существует много зараженных машин, то есть активных ботов. Мы не можем точно сказать, сколько, но постоянно наблюдаем много активности в наших шлюзах», — комментирует он.


Пока неясно, будет ли ботнет кем-нибудь куплен. В целом, Phorpiex имеет проверенную историю получения прибыли, в первую очередь за счет спамерского модуля и функции захвата буфера обмена для кражи криптовалюты. Так, в 2019 году спамерский модуль помог авторам ботнета получить  более 115 000 долларов прибыли, когда она занимались так называемым «сексуальным вымогательством».  В английском языке для обозначения такой активности используют термин sextortion, образованный от слов sex («секс») и extortion («вымогательство»). Данная тактика подразумевает запугивание пользователей: мошенники рассылают спам, в котором пытаются убедить своих жертв, что у них есть некие компрометирующие изображения или видео, и требуют выкуп.


Также авторы малвари успешно продавали доступ к своим ботам вымогательским хак-группам, а ныне несуществующая банда Avaddon не раз использовала Phorpiex для развертывания своих пейлоадов в корпоративных сетях.


Операторы малвари Phorpiex закрыли свой ботнет и выставили его исходный код на продажу на хакерском форуме, заметили исследователи из компании Cyjax. The source code for the Phorpiex botnet is being sold on the darknet.👀 pic.twitter.com/GxBsnUacvh — Cyjax (@Cyjax_Ltd) August 27, 2021 В объявлении, которое опубликовал человеком ранее связанный с работой Phorpiex, утверждается, что ни один из двух изначальных разработчиков малвари не принимал участия в работе ботнета, поэтому исходный код решено было продать. «Поскольку я больше не работаю, а мой друг ушел из бизнеса, я здесь, чтобы предложить вам продажу Trik (название от кодера)/ Phorpiex (название от разработчиков антивирусов)», — гласит объявление. Специалист компании Check Point Алексей Бухтеев подтвердил достоверность этого объявления журналистам издания The Record. «Описание вредоносной программы очень похоже на то, что мы ранее наблюдали в коде», — говорит Бухтеев. Исследователь, который занимался анализом Phorpiex еще в 2019 году, сказал, что управляющие серверы малвари не работают уже почти два месяца. Бухтеев, который запускал фейкового бота Phorpiex с целью наблюдения за его деятельностью, сообщил The Record, что последняя команда, которую бот получил от серверов 6 июля 2021 года, это «SelfDeletion», то есть самоуничтожение. «Насколько нам известно, исходный код является приватным и ранее не продавался. Поэтому _
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: