🔥 Исследователи Check Point обнаружили ботнет из 1570+ жертв, связанный с группировкой The Gentlemen ransomware. Злоумышленники используют прокси-малварь SystemBC для создания SOCKS5-туннелей и скрытного доступа к заражённым сетям. SystemBC работает как промежуточное звено — устанавливает зашифрованные туннели между C2-сервером и компрометированными хостами. Это позволяет операторам The Gentlemen обходить сетевые средства защиты и долго оставаться незамеченными в инфраструктуре жертв. Анализ C2-сервера показал географию атак: больше всего пострадали компании в США, Европе и Азии. Особенно тревожит тактика группировки — backup'ы зашифрованы вместе с основными данными. Это значит, что кто-то провёл в сети достаточно времени, чтобы найти и то, и другое. Классический lateral movement с долгим reconnaissance перед финальным ударом. → Ботнет: 1570+ активных жертв → Малварь: SystemBC (SOCKS5 proxy) → География: США, ЕС, Азия → Тактика: длительное присутствие + шифрование бэкапов Кстати, это хороший повод проверить сегментацию сети и мониторинг аномального трафика. Если у вас есть подозрительные SOCKS-соединения — стоит копнуть глубже. Hackernews #SystemBC #TheGentlemen #ransomware #botnet @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.