В США обезвредили русского ботнета, поразившего тысячи устройств

В США обезвредили русского ботнета, поразившего тысячи устройств

Американские эксперты сообщили об обезвреживании русского ботнета Rsocks, в который входило более 325 тысяч пораженных устройств по всему миру. Как сообщает американский Департамент правосудия, злоумышленники использовали ботнета, чтобы сохранить анонимность в процессе атак с подстановкой украденных данных, взлома аккаунтов, фишинга и других типов атак.

В ходе расследования ФБР получило доступ к ботнету через хранящиеся в сети ресурсы. Установлено, что своих жертв Rsocks атаковал с 2017 года.

В расследовании принимали участие эксперты не только из США, но также из Германии, Нидерладов и Великобритании. Последние помогли вывести из строя инфраструктуру ботнета.

Следователи считают, что ботнет начинался с сети передачи данных IoT. В результате он поразил производственные системы контроля, роутеры, устройства воспроизведения видео и даже автоматического открывания ворот гаражей. Позже к ботнету добавили устройства на Android. Устройства подверглись атакам через автоматические программы, взламывающие аккаунты.

В ФБР заявили, что за ботнетом стояла высокоорганизованная киберпреступная организация из России. Кибератаки она осуществляла как в США, так и за рубежом.

похожие материалы

Стрелочка
Стрелочка
SOC Forum 2025. Максим Бузинов, руководитель R&D-лаборатории Центра технологий кибербезопасности ГК «Солар»: Детектирование аномалий в ИБ-решениях
SOC Forum 2025. Максим Бузинов, руководитель R&D-лаборатории Центра технологий кибербезопасности ГК «Солар»: Детектирование аномалий в ИБ-решениях

На полях SOC Forum 2025 Cyber Media поговорили о новых подходах к детектированию аномалий с Максимом Бузиновым, руководителем R&D-лаборатории Центра технологий кибербезопасности ГК «Солар».

Защита от утечки учетных записей: интеграция RED Security MFA и Termidesk делает удаленную работу безопаснее
Защита от утечки учетных записей: интеграция RED Security MFA и Termidesk делает удаленную работу безопаснее

Компании RED Security, вендор открытой экосистемы ИБ-решений и эксперт в области комплексной защиты бизнеса, и «Увеон — облачные технологии» (входит в «Группу Астра») успешно завершили тестирование технологической совместимости сервиса многофакторной аутентификации RED Security MFA с мультиплатформенным VDI-решением Termidesk.

Приложите карту: количество атак с использованием NFC выросло в 1,5 раза
Приложите карту: количество атак с использованием NFC выросло в 1,5 раза

В третьем квартале 2025 года эксперты «Лаборатории Касперского» зафиксировали рост количества атак на Android-устройства в России, в которых злоумышленники использовали вредоносные утилиты для работы с NFC, чтобы красть деньги людей.

RED Security предупреждает о новой многоуровневой фишинговой атаке
RED Security предупреждает о новой многоуровневой фишинговой атаке

Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, зафиксировала распространение новой многоступенчатой фишинговой атаки, нацеленной на владельцев мобильных устройств.