HTTPBot: умный ботнет нового поколения охотится на бизнес-критичные сервисы

HTTPBot: умный ботнет нового поколения охотится на бизнес-критичные сервисы

Весна 2025 года принесла тревожный сигнал для кибербезопасности: специалисты NSFOCUS зафиксировали всплеск активности нового ботнета HTTPBot, работающего не по принципу силы, а по принципу точности. Этот вредонос на языке Go атакует бизнес-критичные интерфейсы, маскируясь под действия настоящих пользователей и обходя классические системы защиты.

В отличие от классических DDoS-атак, HTTPBot не перегружает инфраструктуру трафиком, а внедряется в болевые точки: страницы авторизации, оплаты, внутренних API. Он умеет изменять заголовки, подделывать куки, управлять сессиями, разбавлять трафик паузами, имитируя живое поведение. Среди методов — PostAttack, CookieAttack, WebSocketAttack — все они направлены на HTTP-интерфейсы и часто активируются только в среде Windows 8+, игнорируя IoT-сегмент.

HTTPBot работает через TCP и TLS, реагирует на коды ошибок сервера, делает «перерывы», чтобы не быть замеченным. Он способен точно управляться удалённо, отключаясь или перезапускаясь по ID события. Такой уровень адаптации делает его невидимкой для большинства фильтров и WAF-систем, особенно тех, что настроены на фиксированные параметры.

Атаки HTTPBot уже затронули российские игровые компании, IT-сервисы и образовательные платформы. Эксперты отмечают, что мы находимся в начале новой эры DDoS — больше не масштаб, а точность и поведение становятся главными оружием. Чтобы противостоять такой угрозе, системам киберзащиты предстоит развиваться в сторону динамического анализа и интеллектуального распределения нагрузки.

похожие материалы

Стрелочка
Стрелочка
Исследователи обнаружила новый модульный бэкдор ShadowRelay в инфраструктуре госсектора
Исследователи обнаружила новый модульный бэкдор ShadowRelay в инфраструктуре госсектора

Специалисты центра исследования киберугроз Solar 4RAYS выявили ранее неизвестный модульный бэкдор под названием ShadowRelay, который был обнаружен в инфраструктуре одной из организаций государственного сектора.

В РФ ИИ-технологии используют  лишь около 10% компаний
В РФ ИИ-технологии используют лишь около 10% компаний

Исследование компании Artezio совместно с Comindware и ассоциациями «Руссофт» и BPM-профессионалов фиксирует характерный для российского рынка «ИИ-парадокс»: бизнес признаёт стратегическую важность искусственного интеллекта, но не спешит переходить к внедрению.

Минцифры РФ создало рабочую группу для борьбы с противоправным использованием дипфейков
Минцифры РФ создало рабочую группу для борьбы с противоправным использованием дипфейков

Министерство цифрового развития, связи и массовых коммуникаций России сформировало межведомственную рабочую группу, целью которой станет противодействие незаконному использованию технологий типа дипфейк.

Фишинг через календарь: как Google Gemini можно использовать для атак
Фишинг через календарь: как Google Gemini можно использовать для атак

Исследователи по безопасности из компании Miggo рассказали о необычном способе эксплуатации уязвимости, который злоумышленники могут использовать для распространения фишинга и вредоносных ссылок - через пригласительные события в календаре, инициированные ИИ-ассистентом Google Gemini.

Группа Everest заявила о крупной атаке на McDonald’s и похищении почти 1 ТБ данных
Группа Everest заявила о крупной атаке на McDonald’s и похищении почти 1 ТБ данных

Крупная вымогательская группировка Everest ransomware gang, ранее известная по атакам на аэропорты и другие крупные организации, объявила, что стала новым злоумышленником, нацеленным на подразделение McDonald’s в Индии.