🕷 Слабые пароли помогли собрать прокси-сеть на $202 тысячи
Cybernews нашла открытый сервер оператора LeakySensey — и внутри лежала почти вся инфраструктура.
Схема без магии: сканировать интернет на PPTP, L2TP и SSH, а затем проверять слабые учетки вроде admin и admin123.
В базе оказалось 87 000+ скомпрометированных IP. Более 63 тыс. относились к PPTP, еще 24 тыс. — к L2TP. В момент исследования 17 858 адресов были настроены как готовые или подключенные прокси.
Доступ перепродавали через сайты, Telegram и другие прокси-сервисы. С 2024 года в платежной базе накопилось 24 000+ транзакций примерно на $202 000.
Еще там было более 56 тыс. пользовательских аккаунтов, у 11 тыс. привязан Telegram.
Отдельный аттракцион — переделанная Claude Code. Оператор убрал подтверждения действий, разрешил произвольные модели и автоматическое выполнение планов. Но сама прокси-сеть держалась в первую очередь на куда более скучной технологии: старых устройствах и паролях, которые никто не менял.
И да, владельца инфраструктуры самого успели взломать: ему подсадили майнер Monero, а позже украли API-ключи прокси.
87 тысяч записей в базе — это не 87 тысяч одновременно работающих роутеров. Активно подготовлены под прокси были около 17,9 тыс. адресов.
https://anonhaven.com/news/slabye-paroli-pomogli-sobrat-proksi-set-na-202-tysyachi/
@Anonhaven | anonhaven.com➡
Post #478
12