Изображение: recraft Вредоносные прокси скачиваются с бесплатными программами, после чего устройство без ведома владельца фактически начинает участвовать в большой кампании по рассылке спама и не только Владельцы сетей резидентных прокси используют IP-адреса, выданные пользователям интернет-провайдерами, и перепродают злоумышленникам доступ к ним. Для систем защиты трафик выглядит как активность домашних устройств и вызывает меньше подозрений, чем IP-адреса дата-центров. Использовать технологию можно как в законных целях, например для тестирования рекламы, так и в преступных — для распространения вредоносного ПО, фишинга, спам-рассылок и DDoS-атак. Согласно результатам пилотных внедрений системы поведенческого анализа сетевого трафика PT Network Attack Discovery (PT NAD) в 2024–2025 годах, следы активности резидентных прокси обнаружены в 46% исследуемых компаний. По большей части вредоносные прокси зафиксированы на личных устройствах сотрудников. Чаще всего в трафике встречается вредон