Разоблачение иранской схемы ботнета: ошибка открытого каталога внесла ясность

Недавнее расследование показало, что неосторожно открытый каталог на сервере в Иране стал причиной раскрытия сложной схемы функционирования ботнета. Специалисты компании Hunt.io выявили, что на сервере хранились сотни файлов, включая исходный код и конфигурации, принадлежащие иранскому провайдеру Dade Samane Fanava Company.

Во время анализа удалось выделить сеть из 15 узлов, включая серверы в Финляндии и Лондоне. Конфигурации сервера использовались не только для DDoS-атак, но и служили туннелем для обхода интернет-фильтрации с использованием шифрования.

Дальнейший анализ показал три этапа работы оператора: от настройки туннелей до создания ботнета с использованием скрипта для массового подключения по SSH. В целях скрытия использовались методы маскировки. Этот инцидент иллюстрирует, как проста ошибка в настройках может полностью раскрыть операционную схему преступной деятельности.