Az internetes bűnözők új autópályája: a fertőzött VPS-ek

Az internetes bűnözők új autópályája: a fertőzött VPS-ek
A SystemBC nevű kártékony szoftver naponta átlagosan 1500 fertőzött virtuális szervert (VPS-t) tart irányítása alatt világszerte, amelyek többségén legalább egy, de gyakran több tucat kijavítatlan biztonsági rés található. Ezek a gépek kiváló ugródeszkát jelentenek a támadók számára, hiszen keresztülvihetik rajtuk a rosszindulatú forgalmat, elrejtve saját utasításaikat, ezzel is nehezítve a felderítést.

Ki használja és mire?

A SystemBC hálózatot nem kifinomult elrejtésre tervezték: az üzemeltetők és felhasználók ugyanis nem titkolják a kompromittált szerverek IP-címeit, mindenféle védelem vagy rotáció nélkül használják őket. A botnet több mint 80 parancsnoki szervert alkalmaz, amelyek más kiberbűnözői proxyhálózatokat is kiszolgálnak. Az egyik legnagyobb ügyfél, a REM Proxy, a SystemBC gépek 80%-ára támaszkodik, és minőségi kategóriák szerint kínálja a szolgáltatást – mindezért akár több tízezer forintot (100 USD ≈ 36 600 Ft) is elkérnek havonta. Emellett orosz adatgyűjtő szolgáltatók, valamint egy vietnámi hátterű VN5Socks is jelentős felhasználó.

Miért VPS és mi történik a fertőzés után?

A botok 80%-a nagy szolgáltatóknál működő VPS-t jelent, amelyek kiemelkedően hosszú ideig maradnak kompromittáltak: gyakran több mint egy hónapig használhatók bűncselekményekre. Egyetlen gépen akár 20 vagy ennél is több, könnyen kihasználható biztonsági hiba is lehet – az abszolút rekorder egy alabamai VPS volt, amelyen 161 rés volt!
A fertőzött rendszerek elképesztő forgalmat bonyolítanak: egy IP-cím 24 óra alatt 16 GB adatot vitt át proxyként, ami tízszerese a tipikus lakossági proxyhálózatok forgalmának.
A rendszer automatizáltan, orosz nyelvű utasítások alapján telepíti magát, minden SystemBC-mintát egyszerre elindítva.

Túl az elrettentésen

A SystemBC ellen még rendőrségi akciók is hatástalannak bizonyultak. A kutatók részletes technikai elemzést és felismerési útmutatót is megosztottak, hogy a szervezetek képesek legyenek időben azonosítani a fertőzést, és megakadályozni a további visszaéléseket.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 18:02

Elillan az intézményi tőke a kriptóból – vége a bikának?

📈 Sorozatban harmadik hete zuhan a kriptobefektetési alapok vagyona: csak az elmúlt héten 2 milliárd dollár (kb...

MA 17:49

Az Emirates újabb Boeing-gigarendelése vihart kavart Dubajban

🛩 Az Emirates légitársaság 65 új Boeing 777-9 típusú repülőgépet rendelt 13 200 milliárd forintért (38 milliárd dollárért) a Dubai Airshow első napján...

MA 17:18

Az X bemutatta a Chatet: jönnek a titkosított üzenetek

💬 Az X leleplezte a Chat nevű új üzenetküldőt, amely leváltja az eddigi rendszert, mától pedig elérhető iOS-en és a weben, Androidra pedig hamarosan érkezik...

MA 16:56

Történelmi események a mai napon (November 17.)

Két mondatban: ezen a napon trónváltások, sorsfordító csaták és államalapítások alakították Európa és a világ történelmét...

MA 16:18

Az új MI-óriás: Bezos a valós világ technológiáját veszi célba

🚀 Jeff Bezos új MI-céget indít Project Prometheus néven, amely a mérnöki tudományokra és az űrkutatásra fókuszál...

MA 16:03

A Jaguar Land Rover-hack után 870 milliárdot bukott a Tata Motors

Az indiai Tata Motors jelenleg is küszködik a Jaguar Land Rovert ért kibertámadás következményeivel...

MA 15:51

Az MI felforgatja az iskolát: beszélgess, tanulj villámgyorsan!

📚 Az MI, különösen a generatív alkalmazások, mint a ChatGPT, alapjaiban változtatják meg az oktatás világát...

MA 15:18

A MI-vel felturbózott Windows 11 most mindenkit felbőszít – miért?

👨‍💻 Amit látunk, az túlmutat a megszokotton: a Windows 11 felhasználói folyamatosan egyre hangosabban fejezik ki elégedetlenségüket az operációs rendszer MI-vel kapcsolatos újításai miatt...

MA 15:03

A fosszilisenergia-létesítmények veszélybe sodorják az amerikaiak egészségét

Amerikában közel 47 millió ember él olyan közel valamilyen fosszilisenergia-infrastruktúrához, hogy mindennapjaik során jelentős egészségügyi kockázatoknak lehetnek kitéve...

MA 14:49

A milliárdos Jeff Bezos MI-re vált: új vállalat élén

Jeff Bezos új szerepben tér vissza: a Project Prometheus nevű MI-startup társigazgatója lesz...

MA 14:18

Az adatvédelem csődje: titkok, támadások, az elmaradt jelentés

Érdemes megvizsgálni, hogy az elmúlt hetekben hogyan sodródtak cégek és szervezetek súlyos adatbiztonsági botrányokba, miközben az állami szervek is késlekednek a nyilvánosság tájékoztatásával...

MA 13:33

Az önvezető autók San Franciscóban a macskákat is veszélyeztetik

A San Franciscó-i Mission negyed közösségét megrázta, hogy egy népszerű bolti macska, Kit Kat életét vesztette, amikor egy Waymo önvezető taxi elütötte október 27-én este...

MA 13:17

Az első Rivian-spinoff e-bike drága – de mire képes?

🚲 A Rivian elektromos járműgyártó egyik volt fejlesztőinek új cége, az Also bemutatta első saját e-bike-ját, a TM-B-t, amelynek alapmodellje várhatóan 1,25 millió forinttól (3 500 USD) indul...

MA 13:01

Az utolsó független zeneblog lázadása a mesterséges intelligencia ellen

🎶 Ha valaki indie rock-rajongó, biztosan ismeri a Stereogum nevét, amely már több mint húsz éve számít meghatározó zenei oldalnak...

MA 12:17

Az Amazon műholdas netje nevet váltott, az árak elszálltak

Az Amazon műholdas internethálózata mostantól egyszerűen Leo néven fut, ezzel véget ért a korábbi Project Kuiper időszak...

MA 12:01

Az Apple felborítja az iPhone-menetrendet: jön az iPhone Air?

Az Apple 2027 márciusára időzítheti az új iPhone Air megjelenését, amelyet rögtön az iPhone 18 és az iPhone 18e is követhet...

MA 11:49

Az új kriptokrach: elolvadt a Bitcoin idei nyeresége

Kevesebb mint másfél hónappal azután, hogy új történelmi rekordot döntött, a Bitcoin teljesen lenullázta idei 30%-os nyereségét...

MA 11:34

Az önéletrajz titka, amitől azonnal behívnak interjúra

📌 Különösen igaz ez akkor, ha egy jó önéletrajz egész karriert indíthat el, miközben egy átláthatatlan, rosszul szerkesztett dokumentum azonnal elveszítheti a döntéshozók figyelmét...

MA 11:17

Az űr az adatközpontok következő nagy dobása?

A technológiai nagyágyúk egyre komolyabban foglalkoznak azzal, hogy adatközpontokat építsenek a világűrben...