Заголовки

Незначительная ошибка раскрывает обширную схему ботнета

Недавний инцидент стал результатом обычной ошибки, когда эксперты нашли большую инфраструктуру ботнета, размещенную на открытом каталоге иранского сервера. Аналитики из Hunt.io во время мониторинга открытых ресурсов наткнулись на сервер с данными, описывающими сразу несолько этапов работы оператора. От размещения сети обхода блокировок до создания атакующих инструментов — информация была создана для управления зараженными устройствами. Установлено, что сервер находился в распоряжении иранского провайдера Dade Samane Fanava Company, а анализ данных выявил сеть из 15 узлов, из которых 7 хостились в Финляндии. Конфигурационные файлы указали на использование сервера не только для атак, но и как туннель для обхода фильтров. Это происшествие иллюстрирует, как одна невнимательность может раскрыть целую операционную схему в киберугрозах.