Proxyware превращает интернет-соединение жертвы в общедоступный прокси-сервер

Proxyware превращает интернет-соединение жертвы в общедоступный прокси-сервер

Вредоносное ПО proxyware стало все чаще использоваться в хакерских кампаниях. Об этом сообщила южнокорейская компания Ahnlab.

Устройство жертвы превращается в общедоступный прокси-сервер. Сам же злоумышленник за свои действия получает вознаграждение от создателя proxyware. С целью дополнительного заработка proxyware нередко интегрируют в другие вредоносы. Программы выполняют свою основную функцию, а злоумышленник в придачу к этому получается средства за подключение жертвы к proxyware.

Атака proxyware может пройти полностью незамеченной для жертвы. Единственным признаком становятся небольшие задержки интернет-соединения, которые легко объяснить другими причинами.

Исследователи сделали вывод, что proxyware от Peer2Profit и IPRoyal попадает на устройство жертвы преимущественно вместе с рекламным ПО, хотя могут использоваться и другие вредоносы. Если на хосте, куда попадает proxyware, не запущен прокси-клиент, запуск происходит при помощи “p2p_start()”. Наиболее уязвимы к атаке оказываются SQL-серверы Microsoft.

похожие материалы

Стрелочка
Стрелочка
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN.

Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»
Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»

В России зафиксирована новая схема интернет-мошенничества: лоумышленники начали массово писать гражданам в мессенджерах, представляясь сотрудниками таможенных органов и требуя оплатить якобы обязательные таможенные платежи за посылки.

Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков
Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков

Хактивистская группа Department of Peace заявила о взломе систем Министерства внутренней безопасности США и публикации документов, связанных с контрактами ведомства и Иммиграционной и таможенной полиции США.