Разоблачение иранского ботнета через ошибку в конфигурации сервера
Недавняя ошибка конфигурации привела к разоблачению сложной схемы работы ботнета. Эксперты Hunt.io нашли открытый каталог на иранском сервере, который стал источником утечки информации о его инфраструктуре. На сервере по адресу 185.221.239[.]162 были обнаружены конфигурационные файлы и исходные коды, позволяющие отслеживать цепочку операций, от сетей обхода блокировок до управления заражёнными устройствами. Основная часть инфраструктуры состояла из 15 узлов, принадлежащих как иранским, так и иностранным провайдерам. Ботнет использовал шифрование для маскировки трафика и обхода фильтров. Основные атаки включали DDoS с помощью специализированных инструментов. Скрипты автоматизировали подключение заражённых машин и сбор информации, что указывает на коммерческую активность оператора, а не на государственные структуры. Инцидент демонстрирует, как одна невнимательная ошибка может раскрыть целую инфраструктуру.
