Власти Распустили Услугу SocksEscort Proxy, Работающую на Botnet AVrecon
Власти США и Европы нацелились на киберпреступную службу, затронувшую 360 000 устройств с 2020 года. Эта служба использовала ботнет AVrecon для обмана пользователей. Данные о том, что конкретно было сделано для ликвидации угрозы, не предоставляются.
Подробности
SocksEscort.Proxy использовал ботнет AVrecon для подключения к заражённым устройствам, что позволяло проводить прокси-соединения. Это позволяло осуществлять массовые атаки, включая RCE, XSS и другие типы онлайн-ата́к. Подобные киберпреступные действия могут быть использованы для маскировки местонахождения злоумышленника или осуществления DDoS-атак.Что делать
Чтобы избежать подобных угроз, важно использовать безопасные подключения (TLS) и проверять целостность своих устройств и сетей. Аутентификация с помощью MFA может защитить от несанкционированного доступа. Использование VPN также может скрыть местонахождение пользователя, но важно выбирать только надежные и заслуживающие доверия провайдеры VPN. Итог: Это очередной пример совместных действий международных правоохранительных структур по борьбе с киберугрозами. Сервис SocksEscort был нейтрализован, но пользователи должны быть бдительными и следовать принципам кибербезопасности.Источник: SecurityWeek
