Geonode logo
Carl Gamutan

Carl Gamutan

Atualizado: 7 de outubro de 2026

Publicado: 22 de junho de 2022

A botnet de origem russa, Rsocks, foi apreendida pelo Departamento de Justiça dos EUA

A 16 de junho de 2022, o Departamento de Justiça dos Estados Unidos anunciou que tinha assumido o controlo do agora infame site Rsocks e conseguido interromper as suas operações. De acordo com o comunicado de imprensa, o Rsocks disfarçava-se de serviço de proxy, mas era, na realidade, uma botnet que tinha obtido ilegalmente milhões de endereços IP a partir de dispositivos ligados à Internet que tinham sido alvo de ataques informáticos.

A 16 de junho de 2022, o Departamento de Justiça dos Estados Unidos anunciou que tinha assumido o controlo do agora infame site Rsocks e conseguido interromper as suas operações. De acordo com o seu comunicado de imprensa, o Rsocks disfarçava-se de serviço de proxy web, mas era, na realidade, uma botnet que tinha obtido ilegalmente milhões de endereços IP a partir de dispositivos ligados à Internet que tinham sido alvo de pirataria informática.

No comunicado de imprensa, o FBI (Federal Bureau of Investigation) começou a investigar o Rsocks no início de 2017. Recorreram a compras secretas para obter acesso à botnet do Rsocks. Ao fazê-lo, os investigadores do FBI descobriram a infraestrutura de backend do Rsocks e identificaram mais de 325 000 dispositivos comprometidos. Depois de descobrirem as identidades de algumas das vítimas, os investigadores do FBI analisaram os seus dispositivos comprometidos e concluíram que estes tinham sido invadidos através de ataques de força bruta.

Para apanhar a Rsocks em flagrante, os investigadores do FBI substituíram os dispositivos comprometidos das vítimas por um mecanismo cibernético denominado «honeypot». O honeypot serviu de isco para atrair a Rsocks a comprometer o dispositivo e, como era de esperar, os dispositivos foram posteriormente comprometidos pela Rsocks.

O FBI tem continuado a identificar, investigar e combater ativamente qualquer tipo de ameaça cibernética, explorando e desenvolvendo continuamente novas estratégias para o efeito. Se for vítima de um crime cibernético, encorajamo-lo a denunciar o incidente junto do Centro de Denúncias de Crimes na Internet.

Se procura uma alternativa ética ao Rsocks e uma experiência de proxy muito superior, então o Geonode está aqui para si! Pode experimentar os nossos serviços por apenas 7 $ e ver se são adequados para si.

Rsocks.jpg

Inicialmente, a Rsocks visava apenas dispositivos da Internet das Coisas (IoT), como relógios de ponto ou sistemas inteligentes de abertura de portas de garagem. À medida que o tempo passou e a botnet cresceu, passou a visar outros dispositivos, tais como dispositivos Android e até computadores de secretária. A Rsocks roubou milhões de endereços IP desses dispositivos e os seus proprietários continuam sem saber que os seus IPs estão a ser comprados e utilizados.

Mediante o pagamento de uma taxa, os serviços de proxy legítimos fornecem aos seus clientes endereços IP obtidos através de fontes éticas. A forma mais comum de o fazer seria comprá-los diretamente às pessoas. O Repocket é um excelente exemplo. A Rsocks, por outro lado, vendia endereços IP obtidos por meios não éticos, como a injeção de malware nos dispositivos dos proprietários e a obtenção das suas informações privadas. O Rsocks cobrava aos seus utilizadores entre 30 e 200 dólares por dia, e esses utilizadores obtinham acesso a 2 000 a 9 000 proxies.