Российский хакер с помощью ИИ построил «прокси-империю» из взломанных роутеров
Но при этом он сам забыл закрыть свой сервер от посторонних глаз, благодаря чему его и нашли исследователи из Cybernews. Как выяснилось, хакер под ником LeakySensey сумел пропатчить клиент Claude Code, превратив ИИ в автономного агента для поиска уязвимостей в старых роутерах и NAS-накопителях.
Он сканировал сеть на наличие устаревших VPN-протоколов (PPTP и L2TP) и брутфорсил их стандартными слабыми логинами и паролями вроде admin, admin123 и прочих qwerty.
В целом ему удалось захватить свыше 87 000 IP-адресов, которые затем перепродавались через Telegram-ботов и сторонние сервисы, заработав порядка $202 000. Парадокс в том, что сам хакер забыл защитить свой сервер на облачном провайдере OVHcloud. В открытом доступе оказались базы клиентов, логи продаж, исходный код и даже майнер Monero, который на его сервер ранее тихо подкинули другие киберпреступники.
Спрос на такие резидентские прокси-сети огромный, поскольку «белые» IP-адреса домашних провайдеров легко проходят проверки антифрод-систем и капчи. Ранее мы уже разбирали подобные схемы: со взломом TV-приставок для «обычной» аренды IP-адресов; с захватом «умных» устройств для китайского кибершпионажа.
Post #1281
11.1K
- 😁 154
- 🔥 38
- 🤔 20
- ❤ 9