Geonode logo
Carl Gamutan

Carl Gamutan

Atualizado: 21 de novembro de 2022

Publicado: 22 de Junho de 2022

Botnet operado pela Rússia, Rsocks, foi apreendido pelo DOJ dos EUA

A 16 de Junho de 2022, o Departamento de Justiça dos Estados Unidos anunciou que tinha tomado o controlo do agora infame website Rsocks e cessado com sucesso as suas operações. De acordo com o seu comunicado, a Rsocks estava a disfarçar-se como um serviço de proxy web, mas na realidade era um botnet que obteve ilegalmente milhões de endereços IP a partir de dispositivos pirateados ligados à Internet.

A 16 de Junho de 2022, o Departamento de Justiça dos Estados Unidos anunciou que tinha tomado o controlo do agora infame website Rsocks e cessado com sucesso as suas operações. De acordo com o seu comunicado de imprensa, a Rsocks estava a disfarçar-se como um serviço de proxy web, mas na realidade era uma botnet que obteve ilegalmente milhões de endereços IP a partir de dispositivos pirateados ligados à Internet.

No comunicado de imprensa, o Bureau Federal de Investigação começou a investigar a Rsocks no início de 2017. Utilizaram compras disfarçadas para obter acesso à rede de bots da Rsocks. Ao fazê-lo, os investigadores do FBI descobriram a infra-estrutura back-end da Rsocks e identificaram mais de 325.000 dispositivos comprometidos. Depois de descobrirem as identidades de algumas das vítimas, os investigadores do FBI analisaram os seus dispositivos comprometidos e concluíram que tinham sido invadidos através de ataques por força bruta.

Para apanharem Rsocks no próprio acto, os investigadores do FBI substituíram os dispositivos comprometidos das vítimas por um mecanismo cibernético chamado honeypot. O pote de mel serviu de isco para levar o Rsocks a comprometê-lo e, eis que os dispositivos foram mais tarde comprometidos pelo Rsocks.

O FBI continuou a identificar, investigar e combater activamente qualquer tipo de ameaça cibernética e explorou e desenvolveu continuamente novas estratégias para o fazer. Se for vítima de crimes cibernéticos, é encorajado a denunciar o incidente ao Internet Crime Complaint Center.

Se procura uma alternativa ética ao Rsocks e uma experiência de proxy muito maior, então Geonode está aqui para si! Pode experimentar os nossos serviços por apenas $7 e ver se é o mais adequado para si.

Rsocks.jpg

No início, as Rsocks apenas visavam dispositivos da Internet das Coisas (IoT) como relógios de ponto ou abridores de portas de garagem inteligentes. À medida que o tempo avançava e o botnet crescia, expandiu-se para dispositivos adicionais, tais como dispositivos Android e até computadores de secretária. A Rsocks roubou milhões de endereços IP de tais dispositivos e os proprietários desses dispositivos continuam sem saber que os seus IPs estão a ser comprados e utilizados.

Por uma taxa, os serviços legítimos de proxy fornecem aos seus clientes os endereços IP que obtiveram através de fontes éticas. A forma mais popular de o fazer seria comprá-lo directamente às pessoas. O Repocket é um grande exemplo. A Rsocks, por outro lado, vendia endereços IP que eram obtidos por meios pouco éticos, como a injecção de malware nos dispositivos do proprietário e a obtenção da sua informação privada. As Rsocks cobravam aos seus utilizadores um valor superior de 30 a 200 dólares por dia e esses utilizadores obtinham acesso a 2.000 a 9.000 proxies.