Добавить новость

В Ил Тумэне обсудили вопрос капитального ремонта детских садов, школ и учреждений среднего профессионального образования

Человек погиб в ДТП с грузовиками в Новой Москве

Девелоперы рискуют обанкротиться из-за высокого уровня закредитованности

Как законы декабря изменят жизнь россиян



Новости сегодня

Новости от TheMoneytizer

Взлом на продажу

В Сети появились маркетплейсы для хакеров

Киберпреступники стали предлагать своим «коллегам» в аренду зараженные устройства для проведения атак — об этом предупредили эксперты. Предложения об аренде скомпрометированных гаджетов размещаются на так называемых прокси-маркетплейсах, причем в течение всего десяти минут с момента заражения устройства. Подробности о том, как работают хакерские маркетплейсы и какие опасности несет в себе подобный теневой бизнес, читайте в материале «Известий».

Маркетплейс для хакера

О появлении в Сети прокси-маркетплейсов сообщили специалисты компании Trend Micro. Эксперты выяснили, что хакерская группа Water Barghest превращает тысячи уязвимых IoT-устройств (смартфонов, компьютеров и других гаджетов) в прокси-сети всего за несколько минут с момента их компрометации. Начиная с 2020 года злоумышленники при помощи автоматизированных инструментов смогли заразить более 20 тыс. устройств.

Причем хакеры из Water Barghest не просто заражают гаджеты: они предоставляют их в аренду другим киберпреступникам при помощи так называемых прокси-маркетплейсов. От изначального заражения устройства до размещения на маркетплейсе проходит менее десяти минут. После установки программа соединяется с серверами управления и проверяет соединение.

Затем гаджет автоматически добавляется на прокси-маркетплейс, где им могут воспользоваться другие хакеры как для атак, так и для похищения данных с гаджета. Плюс такой схемы для киберпреступников состоит в том, что они получают анонимизацию с географически правдоподобными IP-адресами. Правда, поскольку вредоносное программное обеспечение запускается в оперативной памяти устройств, это заражение легко устранить — достаточно всего лишь перезагрузить гаджет.

— Суть работы прокси-маркетплейсов в том, что за сравнительно небольшие деньги можно получить доступ к множеству прокси/ботнету, — говорит в беседе с «Известиями» начальник отдела по информационной безопасности компании «Код безопасности» Алексей Коробченко. — То есть злоумышленнику не нужно самому готовить инфраструктуру, заражать большое количество уязвимых устройств, а можно просто прийти на специализированный сервис и взять ботнет в аренду.

Удобная атака

По словам Алексея Коробченко, аренды, подобные той, о которой рассказали эксперты Trend Micro, в настоящее время очень популярны в мире мошенников и хакеров, поскольку позволяют совершать преступления даже при невысоком уровне знаний. Например, модель Ransomware-as-a-Service (Raas) работает по тому же принципу: желающие покупают уже готовые и проверенные вредоносные программы, за счет чего растет количество и качество атак по всему миру.

— Наличие прокси-маркетплейсов существенно экономит время злоумышленникам, а самое главное, снижает уровень «шума» от них, — говорит руководитель Лаборатории стратегического развития продуктов кибербезопасности аналитического центра кибербезопасности «Газинформсервис» Дмитрий Овчинников. — Достаточно просто купить доступ и использовать его, а при необходимости повторить, сменив проксирующее устройство.

Собеседник «Известий» дополняет, что прокси-маркетплейсы помогают хакерам максимально анонимизировать свое присутствие в Сети и проводить атаки с удобством. В свою очередь, директор центра компетенций по информационной безопасности «Т1 Интеграция» Виктор Гулевич указывает на то, что растущая популярность прокси-маркетплейсов среди хакеров объясняется упрощением процесса анонимизации и способностью менять геолокацию IP-адреса под нужный регион, что особенно привлекательно для атак на конкретные страны или регионы. Это устраняет необходимость в разработке собственных прокси-решений, облегчая работу злоумышленников.

— Ранее в даркнете велась торговля доступом к межсетевым экранам, криптошлюзам и взломанным корпоративным сетям, — отмечает в беседе с «Известиями» Дмитрий Овчинников. — Услуги, аналогичные прокси-маркетплейсам, скорее всего, оказывались в частном порядке, но, видимо, спрос на них в последнее время вырос — и они стали монетизироваться максимально широко.

Предшественниками прокси-маркетплейсов Виктор Гулевич называет атаки ботнетов типа Mirai, которые также использовали IoT-устройства для создания прокси-сетей. Такие сети использовались для DDoS-атак и анонимизации действий злоумышленников.

Возможности взлома

Такие модели аренды, как прокси-маркетплейсы, делают хакерские атаки более доступными и снижают порог вхождения в сферу киберпреступности, говорит Алексей Коробченко. Если раньше типичный портрет хакера предполагал, что это довольно сведущий в технологиях человек, то сейчас им может быть любой — достаточно иметь определенную сумму денег.

— Кроме того, использование прокси-маркетплейсов создает повышенные риски безопасности, ведь взломанные устройства могут определенное время находиться в «спящем» режиме, а затем разом превратиться в ботнет и подключиться к мощной атаке, — отмечает собеседник «Известий». — Таким образом, ее будет сложнее отразить, не говоря уже о том, что модель аренд осложняет идентификацию организаторов модели.

Дмитрий Овчинников дополняет, что возможность быстро купить взломанное прокси-устройство в любой точке мира позволяет достаточно хорошо снизить уровень «шума» и открывает большие возможности для ведения преступной деятельности. Подобные устройства не внесены в списки скомпрометированных, а значит, трафик от них будет восприниматься нейтрально на системах защиты информации. Кроме того, это отлично помогает хакерам запутать следы своей деятельности и географически разнести их.

Механизмы защиты

Рекомендации по защите от таких угроз, как прокси-маркетплейсы, в первую очередь относятся к пользователям IoT и других подключенных к Сети устройств — важно не допускать их компрометации, говорит в беседе с «Известиями» эксперт Kaspersky ICS CERT Владимир Дащенко.

— Важно регулярно обновлять прошивки умных устройств, менять пароли на сложные, а также проверять в настройках умного устройства наличие базовых механизмов защиты — от перебора пароля, сканирования портов и так далее, — рассказывает специалист.

Дмитрий Овчинников дополняет, что, если это не требуется по работе, не стоит выставлять устройства в сеть интернет. Кроме того, если есть возможность, гаджеты должны находиться за межсетевым экраном. Помните, что любое устройство, выставленное в Сеть, становится объектом внимания хакеров и нуждается в защите.

В свою очередь, компаниям Алексей Коробченко рекомендует выстраивать эшелонированную защиту корпоративной сети, а также свои (или отдавать на аутсорсинг) процессы мониторинга и реагирования. А с точки зрения государства необходимо более пристально смотреть за деятельностью таких сервисов, как прокси-маркетплейсы, и в случае обнаружения фактов работы на «темной стороне» своевременно проводить определенные мероприятия по их нейтрализации, заключает эксперт.

Дмитрий Булгаков

Фото: pixabay

По материалам: “Известия”

The post Взлом на продажу first appeared on Новые Ведомости.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Гидрометцентр сообщил о гололедице при плюс 2°C в Москве в понедельник

Девелоперы рискуют обанкротиться из-за высокого уровня закредитованности

Болтон сравнил кандидата Трампа на пост директора ФБР Патела с главой НКВД Берией

«Как ребенка вынашивали». Глава Кулундинского района рассказал, как получить миллионы на развитие села

Музыкальные новости

В Республике Татарстан пройдет региональный отборочный тур фестиваля детского творчества «Добрая волна»

Токсиколог Кутушов перечислил топ-5 наиболее токсичных веществ в бытовой химии

Дистрибьюция Музыки. Дистрибьюция Музыки в России.

Боррель заявил, что Европа давно не «центр мира»

Новости России

Что предсказывала Ванга на 2025 год для России и мира

Орловцы «отправили» губернатора Клычкова на повышение в Москву

Болтон сравнил кандидата Трампа на пост директора ФБР Патела с главой НКВД Берией

Гидрометцентр сообщил о гололедице при плюс 2°C в Москве в понедельник

Экология в России и мире

Волшебный поезд с Дедом Морозом порадует гостей и жителей Нижнего Новгорода

Компания «КЕНГУРУ.ПРО» приняла участие в благоустройстве набережной Махачкалы

Боня рассказала, что бывший возлюбленный не вернул ей крупный долг

Уссурийский дизельный дивизион Желдорреммаш освоил новый вид продукции

Спорт в России и мире

Андреа Петкович заявила, что Синнера не включили в номинанты премии ATP из-за допинг-дела

Хачанов намерен вернуться в топ-10 рейтинга ATP в следующем году

WTA сделала заявление об отстранении второй ракетки мира

Джокович объяснил, почему выбрал Энди Маррея своим тренером

Moscow.media

Интересные каналы в Telegram. Лучшие каналы в Telegram.

Каршеринг BelkaCar награжден премией «Бренд года в России 2024»

Энергоколлапс в Тверской области оставил людей без света

Хотите встретить Новый год за границей? Есть бюджетные варианты











Топ новостей на этот час

Rss.plus






Как законы декабря изменят жизнь россиян

Сильные морозы на Дальнем Востоке наступят в конце января

Человек погиб в ДТП с грузовиками в Новой Москве

Что предсказывала Ванга на 2025 год для России и мира