Специалисты центра исследования киберугроз Solar 4RAYS ГК «Солар» выявили крупный ботнет — ProxyCB, представляющий собой платформенную экосистему для автоматизированных киберопераций, которая развивается и эволюционирует с 2011 года. На сегодня ее инфраструктура охватывает порядка 14 тысяч российских IP-адресов и используется в том числе для распределенных атак и кражи данных. Индикаторы компрометации вредоноса эксперты Solar 4RAYS разместили в своем блоге . Активность бота команда Solar 4RAYS выявила в 2025 году в рамках расследования инцидента у одного из крупных заказчиков. Вредоносное ПО (ВПО) демонстрировало признаки целенаправленной распределенной работы: сценарии запросов повторялись, источники ротировались, а запросы со временем становились всё более похожими на реальную активность пользователей. При дальнейшем расследовании выяснилось, что инфраструктура ProxyCB представляет собой полноценную экосистему с клиентским ботом, выделенными каналами управления и передачи данных, веб
Живое ископаемое: Solar 4RAYS вскрыл экосистему для автоматизированных киберопераций, существующую 15 лет
ВчераВчера
10
3 мин