Миллионные кражи через домашний интернет. Рассказываем историю от взлета до закрытия сервиса SocksEscort
NewsMakerВ ходе международной операции изъято 23 сервера и заморожено $3,5 миллиона в криптовалюте.
Сеть взломанных домашних и офисных маршрутизаторов годами незаметно работала на киберпреступников. Через такую инфраструктуру злоумышленники прятали вредоносный трафик, обходили блокировки и маскировали атаки. Теперь международная операция правоохранительных органов закрыла один из крупнейших подобных сервисов.
Министерство юстиции США вместе с правоохранительными органами европейских стран провело операцию против прокси-сети SocksEscort. Инфраструктура позволяла киберпреступникам направлять трафик через устройства обычных пользователей и небольших компаний. Сервис работал больше десяти лет.
Специалисты из подразделения Black Lotus Labs выяснили , что каждую неделю сеть насчитывала в среднем около 20 000 заражённых устройств. В разные годы сервис продавал доступ к сотням тысяч IP-адресов.
SocksEscort рекламировал «чистые» IP-адреса крупных интернет-провайдеров, среди которых Comcast, Spectrum, Verizon и Charter. Такие адреса редко попадали в чёрные списки, поэтому преступники могли скрывать атаки, мошенничество и другие операции.
Сеть взломанных домашних и офисных маршрутизаторов годами незаметно работала на киберпреступников. Через такую инфраструктуру злоумышленники прятали вредоносный трафик, обходили блокировки и маскировали атаки. Теперь международная операция правоохранительных органов закрыла один из крупнейших подобных сервисов.
Министерство юстиции США вместе с правоохранительными органами европейских стран провело операцию против прокси-сети SocksEscort. Инфраструктура позволяла киберпреступникам направлять трафик через устройства обычных пользователей и небольших компаний. Сервис работал больше десяти лет.
Специалисты из подразделения Black Lotus Labs выяснили , что каждую неделю сеть насчитывала в среднем около 20 000 заражённых устройств. В разные годы сервис продавал доступ к сотням тысяч IP-адресов.
SocksEscort рекламировал «чистые» IP-адреса крупных интернет-провайдеров, среди которых Comcast, Spectrum, Verizon и Charter. Такие адреса редко попадали в чёрные списки, поэтому преступники могли скрывать атаки, мошенничество и другие операции.