Изображение: recraft Компания Silent Push опубликовала результаты исследования, посвящённого масштабной и продолжительной активности вредоносного ПО SystemBC. В отчёте говорится о выявлении более чем 10 000 заражённых IP-адресов по всему миру, среди которых зафиксированы системы, связанные с критически важной государственной инфраструктурой. Полученные данные усиливают опасения специалистов относительно того, что SystemBC продолжает применяться как инструмент начального проникновения в рамках сложных атак. Подобные операции нередко становятся подготовительным этапом перед последующим развёртыванием программ вымогателей и иных деструктивных компонентов. Впервые это вредоносное ПО было публично описано в 2019 году. Оно также известно под названиями Coroxy и DroxiDat и относится к многоплатформенным угрозам. Основная функциональность SystemBC связана с развёртыванием прокси-серверов и превращением заражённых устройств в ретрансляторы SOCKS5. С их помощью злоумышленники перенаправляют вред