Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

Уязвимость в прокси-сервисе раскрыла преступную деятельность его владельца

01/08/22

Прокси-сервис Microleaves (Shifter.io) недавно устранил уязвимость на своем веб-сайте, из-за которой была раскрыта база данных всех пользователей. Раскрытые в результате взлома данные показали, что прокси-серверы Microleaves предоставляются аффилированными лицами, заинтересованными в распространении ПО любым способом, например, путем объединения его с другими названиями.

Запущенный в 2013 году сервис Microleaves позволяет клиентам маршрутизировать свой интернет-трафик через компьютеры практически в любой стране по всему миру, объясняет Securitylab. Microleaves работает путем изменения IP-адреса клиента каждые 5-10 минут.

Менеджер по связям с общественностью и маркетингу Microleaves Абхишек Гупта сказал, что обнаруженная уязвимость среднего уровня опасности отмечена в новой Bug Bounty программе Shifter, которая предлагает вознаграждение до $2000.

Примечательно, что Microleaves уже давно классифицируется антивирусами как рекламное ПО или как потенциально нежелательная программа (ПНП), которая часто устанавливается на компьютер при установке других программ. Kaspersky помечает семейство ПО Microleaves как троянскую программу , которая захватывает интернет-соединение пользователя в качестве прокси-сервера без уведомления пользователя. По словам Kaspersky, эти трояны во время работы выдают себя за Microsoft Windows Update.

Согласно исследованию KrebsOnSecurity раскрытой базы данных, первый зарегистрированный пользователь «admin» с 2010 по 2017 год под ником «Acidut» был активным пользователем на нескольких киберпреступных темных форумах, в том числе BlackHatWorld, Hackforums, OpenSC и CPAElites.

В сообщении 2011 года на Hackforums пользователь Acidut заявил о создании ботнета с помощью набора эксплойтов, который генерировал от 3000 до 5000 новых ботов каждый день. Также Acidut добавил, что его программа может быть незаметно вложена в другие программы.

В ходе анализа было обнаружено, что пользователь Microleaves (позже «Shifter.io») объявил на BlackHatWorld о продаже 31 млн. резидентных IP-адресов для использования в качестве прокси в конце 2013 года. Тот же аккаунт продолжает продавать подписки на Shifter.io.

content-img(237)

Согласно порталу KrebsOnSecurity, в своем сообщении на форуме BlackHatWorld в 2013 году Acidut призвал пользователей связываться с ним в Skype по имени «nevo.julian». Более того, этот адрес Skype указан на главной странице Microleaves.

Темы:УгрозыBug Bountyпрокси-сервисы
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

  • Главное, чтобы исследователь не ушел от нас с негативной реакцией
    Ольга Гурулева, директор департамента информационной безопасности “Группы Астра”
    В 2023 г. в “Группе Астра" была запущена корпоративная программа BugBounty. Это первый опыт среди российских разработчиков операционных систем. Ольга Гурулева, директор департамента информационной безопасности “Группы Астра”, ответила на вопросы о ходе программы и ее результатах.
  • Расширения для браузеров: удобный инструмент или ворота для хакеров?
    Ксения Рысаева, Руководитель группы аналитики Центра противодействия киберугрозам Innostage CyberART
    Расширения для браузеров и недостаточное внимание к ним со стороны администраторов усиливают риски возникновения угроз для компаний

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...