Технология блокчейн Юридические новости

Глобальная угроза: как группа Proxy Trickster взламывает сотни серверов по всему миру

Технология блокчейн Юридические новости
Группа Proxy Trickster атаковала почти 900 серверов в 58 странах мира

Группа Proxy Trickster активно атакует серверы в десятках стран, используя проксиджекинг и майнинг криптовалют. В статье подробно рассмотрены методы взлома, география атак, угрозы для бизнеса и меры защиты от этой хакерской группировки.

В современном мире киберугрозы становятся все изощреннее, а масштабы атак поражают воображение. Ярким примером такой угрозы является группа Proxy Trickster, которая за последний год сумела взломать почти 900 серверов в 58 странах, включая Россию. Такая масштабная активность на мировом уровне возбуждает вопросы не только о методах работы хакеров, но и о том, как организации могут защитить свои цифровые активы от подобных взломов. Proxy Trickster представляет собой хакерскую группировку, специализирующуюся на майнинге криптовалют и проксиджекинге. Проксиджекинг — это особый вид атаки, при котором злоумышленники перехватывают контроль над легитимными серверами, превращая их в прокси, через которые затем проводят дальнейшие преступные действия.

Такие сервера продаются в даркнете, предоставляя другим преступникам возможность анонимно скрывать свою активность и IP-адреса. Таким образом, Proxy Trickster создает инфраструктуру, которая становится базой для более скрытных и масштабных кибератак. Первая активность этой группы была зафиксирована в мае 2024 года. За год они не останавливались, расширяя географию и увеличивая количество атакованных серверов. В марте 2025 года специалисты компании Solar 4RAYS, входящей в группу компаний «Солар», расследовали инцидент в одной из российских IT-компаний и впервые получили подтверждение присутствия Proxy Trickster в России.

Хотя точка входа в систему так и не была восстановлена, эксперты предположили, что группа использует различные известные уязвимости в популярных публичных сервисах, адаптируя инструменты в зависимости от окружения. География атак впечатляет своей широтой. По данным исследований, 16% взломанных серверов находятся в США, 6% — в Германии, по 4% — в России, Украине и Франции. Однако именно тот факт, что нет строго выраженной концентрации на конкретном регионе, означает, что хакеры не выбирают цели по национальному признаку. Они атакуют любые доступные серверы с целью максимизации прибыли, что делает угрозу универсальной и неотъемлемой частью кибербезопасности для компаний по всему миру.

Анализ поведения группы показывает, что Proxy Trickster использует методы, напоминающие техники профессиональных атакующих, несмотря на предположение о «любительском» статусе группировки. Например, злоумышленники заменяют стандартные системные утилиты ps, pstree, pkill на кастомные скрипты, которые способны маскировать вредоносные процессы от внимания системных администраторов. Такое маскирование позволяет хакерам долго сохранять незаметность в системах и удерживать контроль над серверными ресурсами. Кроме того, Proxy Trickster применяет многоуровневую автоматизацию атак. Это значит, что процесс взлома и внедрения вредоносного ПО во многие случаи полностью или частично автоматизирован, что позволяет им масштабировать операции и одновременно поддерживать высокий уровень эффективности.

Сохранение доступа к зараженным серверам создает дополнительные риски. Если злоумышленники смогут использовать эти серверы для более сложных атак или продать доступ на черном рынке другим преступникам, могут возникнуть совершенно иной уровень угрозы. Отмечается, что на текущий момент Proxy Trickster не реализовали более разрушительные или шпионские атаки, но их потенциал в этом направлении нельзя недооценивать. Для бизнеса и ИТ-специалистов важнейшим моментом становится способность выявлять и нейтрализовывать угрозы, связанные с проксиджекингом и майнингом, который вредоносные хакеры запускают на чужих серверах. Майнинг криптовалют эффективен только при длительном использовании ресурсов атакованной системы, что требует от хакеров максимально осторожных действий и тщательного маскирования активности.

Рекомендации по защите от подобных атак включают регулярное обновление программного обеспечения и своевременное закрытие известных уязвимостей, внедрение систем мониторинга и обнаружения аномалий в работе серверов, а также ограничение доступа к серверным системам через многофакторную аутентификацию и строгое распределение прав пользователей. Компаниям также следует уделять особое внимание анализу трафика и поведения на своих серверах, что в некоторых случаях может помочь обнаружить прячущиеся вредоносные процессы, а также связанное с ними сетевое взаимодействие. Важно не игнорировать любые подозрительные признаки замедления работы серверов, неожиданного потребления ресурсов или появления неизвестных процессов. Группа Proxy Trickster стала очередным напоминанием о том, что в киберпространстве нельзя пренебрегать даже на первый взгляд мелкими уязвимостями. Современные хакеры обладают инструментами и навыками, позволяющими быстро адаптироваться и использовать эти уязвимости для достижения своих целей.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
HTB Scepter. Эксплуатируем атаку ESC14 на ADCS для захвата домена
Четверг, 30 Октябрь 2025 HTB Scepter: Подробный разбор атаки ESC14 на ADCS и захват домена Windows

Погружение в техники эксплуатации уязвимости ESC14 на Active Directory Certificate Services (ADCS) для получения контроля над доменом Windows на учебной платформе Hack The Box. Подробное руководство от разведки до локального повышения привилегий с практическими примерами и советами по безопасному тестированию.

F6 помогла заблокировать инфраструктуру хак-группы NyashTeam
Четверг, 30 Октябрь 2025 Как компания F6 помогла остановить деятельность хакерской группировки NyashTeam и заблокировать её инфраструктуру

Подробный разбор операции по блокировке киберинфраструктуры хакерской группировки NyashTeam, их методов и инструментария, а также роль аналитиков компании F6 в противодействии киберпреступности в России и за её пределами.

Критическая уязвимость в Nvidia Container Toolkit представляет угрозу для облачных ИИ-сервисов
Четверг, 30 Октябрь 2025 Критическая уязвимость NvidiaScape в Nvidia Container Toolkit: масштабная угроза для облачных ИИ-сервисов

В статье детально рассматривается критическая уязвимость CVE-2025-23266 в Nvidia Container Toolkit, её влияние на безопасность облачных ИИ-сервисов и способы защиты от потенциальных атак. Анализируются технические аспекты бага, риски повышения привилегий и рекомендации по безопасному использованию GPU-контейнеров в многопользовательских средах.

Show HN: Compass CNC – Open-source handheld CNC router
Четверг, 30 Октябрь 2025 Compass CNC: Революция в ручных фрезерных станках с открытым исходным кодом

Подробный обзор Compass CNC – уникального открытого ручного ЧПУ-фрезера, объединяющего точность автоматизированных технологий и гибкость ручного инструмента. Узнайте, как этот проект меняет подход к обработке древесины и расширяет творческие возможности мастеров.

YajuzhenCloudPhone: AddressContent Shadowban Issues for Overseas TikTok Accounts
Четверг, 30 Октябрь 2025 Проблемы с теневым баном на TikTok для зарубежных аккаунтов: роль YajuzhenCloudPhone и AddressContent

Подробный анализ причин и решений теневого бана на TikTok для пользователей за пределами Китая, а также как сервисы YajuzhenCloudPhone и AddressContent помогают обходить ограничения и сохранять активность аккаунтов.

I built a privacy-first chat platform–now with"Continue Chat"(stranger-meet.com)
Четверг, 30 Октябрь 2025 StrangerMeet: Новая эра анонимных онлайн-общений с акцентом на приватность и безопасность

Подробный обзор инновационной чат-платформы StrangerMeet, которая сочетает анонимность, безопасность и уникальные функции, открывая новые горизонты для свободного общения с людьми со всего мира.

Wick Effect
Четверг, 30 Октябрь 2025 Эффект фитиля: удивительное явление человеческого горения

Подробное исследование эффекта фитиля – феномена, при котором человеческое тело может гореть подобно свечке, позволяя разобраться в причинах и примерах этого редкого явления.