Открытие крупной ботнет-инфраструктуры у иранского провайдера

Невнимательность в конфигурации сервера привела к выявлению масштабной сети ботнета, развернутой на уязвимом каталоге в Иране. Аналитики Hunt.io обнаружили открытый сервер, содержащий конфиденциальные данные, включая код и историю команд. Сервер, принадлежащий провайдеру Dade Samane Fanava Company, стал входной точкой для изучения ботнет-структуры из 15 узлов. Трафик проходил через Иран, а выходные узлы находились за границей. Конфигурации показали, что сервер использовался не только для атак, но и как трафиковый туннель с шифрованием. Именно тут началась разработка вредоносного ПО с помощью скрипта для подключения к системам через SSH. В результате, эксперты выявили, что такой инцидент указывает на частную активность, а не на работу государственными структурами, демонстрируя, как простая ошибка может раскрыть скрытые схемы атак.

Понравилась статья? Поделиться с друзьями: