Обнаружен ботнет The Gentlemen с 1570 жертвами
🔥 Исследователи Check Point обнаружили ботнет из 1570+ жертв, связанный с группировкой The Gentlemen ransomware. Злоумышленники используют прокси-малварь SystemBC для создания SOCKS5-туннелей и скрытного доступа к заражённым сетям.
SystemBC работает как промежуточное звено — устанавливает зашифрованные туннели между C2-сервером и компрометированными хостами. Это позволяет операторам The Gentlemen обходить сетевые средства защиты и долго оставаться незамеченными в инфраструктуре жертв. Анализ C2-сервера показал географию атак: больше всего пострадали компании в США, Европе и Азии.
Особенно тревожит тактика группировки — backup'ы зашифрованы вместе с основными данными. Это значит, что кто-то провёл в сети достаточно времени, чтобы найти и то, и другое. Классический lateral movement с долгим reconnaissance перед финальным ударом.
→ Ботнет: 1570+ активных жертв
→ Малварь: SystemBC (SOCKS5 proxy)
→ География: США, ЕС, Азия
→ Тактика: длительное присутствие + шифрование бэкапов
Кстати, это хороший повод проверить сегментацию сети и мониторинг аномального трафика. Если у вас есть подозрительные SOCKS-соединения — стоит копнуть глубже.
Hackernews
#SystemBC #TheGentlemen #ransomware #botnet
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.