Перейти к основному содержанию
Реклама
Прямой эфир
Армия
СМИ сообщили об освобождении 32 населенных пунктов в Курской области
Армия
Минобороны сообщило о девяти перехваченных БПЛА над регионами России
Экономика
В 2025 году россияне смогут вернуть за лечение до 19,5 тыс. рублей
Культура
SHAMAN представил специальную концертную программу «Ты моя»
Мир
Трамп усомнился в неуважении к нему со стороны Путина
Общество
Синоптики спрогнозировали до 12 градусов тепла в Москве 10 марта
Экономика
Средняя полная стоимость кредита для потребителей выросла до 37%
Мир
Рубио заявил о планах депортировать из США сторонников ХАМАС
Экономика
Российские компании обсуждают с Марокко проекты в сфере агротехнологий
Общество
На Сахалине директор стройфирмы похитил у восьми клиентов 24 млн рублей
Общество
Синоптик предрек возвращение мартовских холодов в Москву на выходных
Армия
«Купол Донбасса» за неделю перехватил 223 беспилотника ВСУ над ДНР
Мир
Reuters сообщило об аресте в США палестинского студента за участие в протестах
Культура
В Москве прошел крупнейший в России фестиваль настольных игр «Игрокон»
Мир
СМИ узнали о консультациях Украины с Британией перед переговорами с США
Мир
ЦИК Румынии отклонила кандидатуру Джорджеску на выборах президента
Армия
Экипажи танков Т-90М «Прорыв» нанесли удар по живой силе ВСУ в ДНР
Армия
СМИ сообщили об освобождении 32 населенных пунктов в Курской области
Армия
Минобороны сообщило о девяти перехваченных БПЛА над регионами России
Экономика
В 2025 году россияне смогут вернуть за лечение до 19,5 тыс. рублей
Культура
SHAMAN представил специальную концертную программу «Ты моя»
Мир
Трамп усомнился в неуважении к нему со стороны Путина
Общество
Синоптики спрогнозировали до 12 градусов тепла в Москве 10 марта
Экономика
Средняя полная стоимость кредита для потребителей выросла до 37%
Мир
Рубио заявил о планах депортировать из США сторонников ХАМАС
Экономика
Российские компании обсуждают с Марокко проекты в сфере агротехнологий
Общество
На Сахалине директор стройфирмы похитил у восьми клиентов 24 млн рублей
Общество
Синоптик предрек возвращение мартовских холодов в Москву на выходных
Армия
«Купол Донбасса» за неделю перехватил 223 беспилотника ВСУ над ДНР
Мир
Reuters сообщило об аресте в США палестинского студента за участие в протестах
Культура
В Москве прошел крупнейший в России фестиваль настольных игр «Игрокон»
Мир
СМИ узнали о консультациях Украины с Британией перед переговорами с США
Мир
ЦИК Румынии отклонила кандидатуру Джорджеску на выборах президента
Армия
Экипажи танков Т-90М «Прорыв» нанесли удар по живой силе ВСУ в ДНР
Главный слайд
Начало статьи
Маркетплейс для хакера
Удобная атака
Возможности взлома
Механизмы защиты
EN
Выделить главное
Вкл
Выкл

Киберпреступники стали предлагать своим «коллегам» в аренду зараженные устройства для проведения атак — об этом предупредили эксперты. Предложения об аренде скомпрометированных гаджетов размещаются на так называемых прокси-маркетплейсах, причем в течение всего десяти минут с момента заражения устройства. Подробности о том, как работают хакерские маркетплейсы и какие опасности несет в себе подобный теневой бизнес, читайте в материале «Известий».

Маркетплейс для хакера

О появлении в Сети прокси-маркетплейсов сообщили специалисты компании Trend Micro. Эксперты выяснили, что хакерская группа Water Barghest превращает тысячи уязвимых IoT-устройств (смартфонов, компьютеров и других гаджетов) в прокси-сети всего за несколько минут с момента их компрометации. Начиная с 2020 года злоумышленники при помощи автоматизированных инструментов смогли заразить более 20 тыс. устройств.

Причем хакеры из Water Barghest не просто заражают гаджеты: они предоставляют их в аренду другим киберпреступникам при помощи так называемых прокси-маркетплейсов. От изначального заражения устройства до размещения на маркетплейсе проходит менее десяти минут. После установки программа соединяется с серверами управления и проверяет соединение.

Взломанный комп
Фото: ИЗВЕСТИЯ/Дмитрий Коротаев

Затем гаджет автоматически добавляется на прокси-маркетплейс, где им могут воспользоваться другие хакеры как для атак, так и для похищения данных с гаджета. Плюс такой схемы для киберпреступников состоит в том, что они получают анонимизацию с географически правдоподобными IP-адресами. Правда, поскольку вредоносное программное обеспечение запускается в оперативной памяти устройств, это заражение легко устранить — достаточно всего лишь перезагрузить гаджет.

— Суть работы прокси-маркетплейсов в том, что за сравнительно небольшие деньги можно получить доступ к множеству прокси/ботнету, — говорит в беседе с «Известиями» начальник отдела по информационной безопасности компании «Код безопасности» Алексей Коробченко. — То есть злоумышленнику не нужно самому готовить инфраструктуру, заражать большое количество уязвимых устройств, а можно просто прийти на специализированный сервис и взять ботнет в аренду.

Удобная атака

По словам Алексея Коробченко, аренды, подобные той, о которой рассказали эксперты Trend Micro, в настоящее время очень популярны в мире мошенников и хакеров, поскольку позволяют совершать преступления даже при невысоком уровне знаний. Например, модель Ransomware-as-a-Service (Raas) работает по тому же принципу: желающие покупают уже готовые и проверенные вредоносные программы, за счет чего растет количество и качество атак по всему миру.

Взлом программы
Фото: ИЗВЕСТИЯ/Сергей Лантюхов

— Наличие прокси-маркетплейсов существенно экономит время злоумышленникам, а самое главное, снижает уровень «шума» от них, — говорит руководитель Лаборатории стратегического развития продуктов кибербезопасности аналитического центра кибербезопасности «Газинформсервис» Дмитрий Овчинников. — Достаточно просто купить доступ и использовать его, а при необходимости повторить, сменив проксирующее устройство.

Собеседник «Известий» дополняет, что прокси-маркетплейсы помогают хакерам максимально анонимизировать свое присутствие в Сети и проводить атаки с удобством. В свою очередь, директор центра компетенций по информационной безопасности «Т1 Интеграция» Виктор Гулевич указывает на то, что растущая популярность прокси-маркетплейсов среди хакеров объясняется упрощением процесса анонимизации и способностью менять геолокацию IP-адреса под нужный регион, что особенно привлекательно для атак на конкретные страны или регионы. Это устраняет необходимость в разработке собственных прокси-решений, облегчая работу злоумышленников.

— Ранее в даркнете велась торговля доступом к межсетевым экранам, криптошлюзам и взломанным корпоративным сетям, — отмечает в беседе с «Известиями» Дмитрий Овчинников. — Услуги, аналогичные прокси-маркетплейсам, скорее всего, оказывались в частном порядке, но, видимо, спрос на них в последнее время вырос — и они стали монетизироваться максимально широко.

Фишшинг
Фото: ИЗВЕСТИЯ/Дмитрий Коротаев

Предшественниками прокси-маркетплейсов Виктор Гулевич называет атаки ботнетов типа Mirai, которые также использовали IoT-устройства для создания прокси-сетей. Такие сети использовались для DDoS-атак и анонимизации действий злоумышленников.

Возможности взлома

Такие модели аренды, как прокси-маркетплейсы, делают хакерские атаки более доступными и снижают порог вхождения в сферу киберпреступности, говорит Алексей Коробченко. Если раньше типичный портрет хакера предполагал, что это довольно сведущий в технологиях человек, то сейчас им может быть любой — достаточно иметь определенную сумму денег.

— Кроме того, использование прокси-маркетплейсов создает повышенные риски безопасности, ведь взломанные устройства могут определенное время находиться в «спящем» режиме, а затем разом превратиться в ботнет и подключиться к мощной атаке, — отмечает собеседник «Известий». — Таким образом, ее будет сложнее отразить, не говоря уже о том, что модель аренд осложняет идентификацию организаторов модели.

Прокси
Фото: ИЗВЕСТИЯ/Андрей Эрштрем

Дмитрий Овчинников дополняет, что возможность быстро купить взломанное прокси-устройство в любой точке мира позволяет достаточно хорошо снизить уровень «шума» и открывает большие возможности для ведения преступной деятельности. Подобные устройства не внесены в списки скомпрометированных, а значит, трафик от них будет восприниматься нейтрально на системах защиты информации. Кроме того, это отлично помогает хакерам запутать следы своей деятельности и географически разнести их.

Механизмы защиты

Рекомендации по защите от таких угроз, как прокси-маркетплейсы, в первую очередь относятся к пользователям IoT и других подключенных к Сети устройств — важно не допускать их компрометации, говорит в беседе с «Известиями» эксперт Kaspersky ICS CERT Владимир Дащенко.

Важно регулярно обновлять прошивки умных устройств, менять пароли на сложные, а также проверять в настройках умного устройства наличие базовых механизмов защиты — от перебора пароля, сканирования портов и так далее, — рассказывает специалист.

Пароль
Фото: ИЗВЕСТИЯ/Александр Казаков

Дмитрий Овчинников дополняет, что, если это не требуется по работе, не стоит выставлять устройства в сеть интернет. Кроме того, если есть возможность, гаджеты должны находиться за межсетевым экраном. Помните, что любое устройство, выставленное в Сеть, становится объектом внимания хакеров и нуждается в защите.

В свою очередь, компаниям Алексей Коробченко рекомендует выстраивать эшелонированную защиту корпоративной сети, а также свои (или отдавать на аутсорсинг) процессы мониторинга и реагирования. А с точки зрения государства необходимо более пристально смотреть за деятельностью таких сервисов, как прокси-маркетплейсы, и в случае обнаружения фактов работы на «темной стороне» своевременно проводить определенные мероприятия по их нейтрализации, заключает эксперт.

Читайте также
Прямой эфир
Следующая новость
На нашем сайте используются cookie-файлы. Продолжая пользоваться данным сайтом, вы подтверждаете свое согласие на использование файлов cookie в соответствии с настоящим уведомлением и Пользовательским соглашением