Código HTML do Conteúdo

Post: O malware SystemBC transforma sistemas VPS infectados em uma rodovia proxy


<div> <div> <p>Os operadores do botnet proxy SystemBC est&atilde;o procurando servidores virtuais privados (VPS) comerciais vulner&aacute;veis e mant&ecirc;m uma m&eacute;dia de 1.500 bots todos os dias que fornecem uma rodovia para tr&aacute;fego malicioso.</p> <p>Os servidores comprometidos est&atilde;o localizados em todo o mundo e t&ecirc;m pelo menos uma vulnerabilidade cr&iacute;tica n&atilde;o corrigida, alguns deles sendo atormentados por dezenas de problemas de seguran&ccedil;a.</p> <p>O SystemBC existe desde pelo menos 2019 e tem sido usado por v&aacute;rios agentes de amea&ccedil;as, incluindo v&aacute;rias gangues de ransomware, <a href="https://www.bleepingcomputer.com/news/security/ransomware-gangs-automate-payload-delivery-with-systembc-malware/" rel="nofollow noopener" target="_blank">para entregar cargas &uacute;teis</a>.</p> <p>Ele permite que os invasores roteiem o tr&aacute;fego mal-intencionado pelo host infectado e ocultem a atividade de comando e controle (C2) para dificultar a detec&ccedil;&atilde;o.</p> <h3>Clientes da SystemBC</h3> <p>De acordo com pesquisadores do Black Lotus Labs da Lumen Technology, a rede proxy SystemBC &eacute; constru&iacute;da para volume, com pouca preocupa&ccedil;&atilde;o com furtividade. Ele tamb&eacute;m alimenta outras redes de proxy criminosas e tem &ldquo;tempos m&eacute;dios de infec&ccedil;&atilde;o extremamente longos&rdquo;.</p> <p>Com base nas descobertas dos pesquisadores, nem os clientes nem os operadores do SystemBC se preocupam em manter um perfil discreto, uma vez que os endere&ccedil;os IP dos bots n&atilde;o s&atilde;o protegidos de forma alguma (por exemplo, por meio de ofusca&ccedil;&atilde;o ou rota&ccedil;&atilde;o).</p> <p>O SystemBC tem mais de 80 servidores de comando e controle (C2), que conectam clientes a um servidor proxy infectado e alimentam outros servi&ccedil;os de rede proxy.</p> <p>Um servi&ccedil;o malicioso chamado REM Proxy depende de cerca de 80% dos bots do SystemBC, fornecendo servi&ccedil;os em camadas a seus clientes, dependendo da qualidade do proxy necess&aacute;ria.</p> <p>Um grande servi&ccedil;o russo de raspagem da web &eacute; outro cliente significativo do SystemBC, juntamente com uma rede proxy baseada no Vietn&atilde; chamada VN5Socks ou Shopsocks5.</p> <div> <p><img decoding="async" alt="Servi&ccedil;os de proxy cibercriminosos usando a rede SystemBC" height="315" src="https://datalake.azaeo.com/wp-content/uploads/2025/09/SystemBC_clients_BLL.jpg" width="900 /&gt;&lt;/div&gt; &lt;p&gt;However, the researchers say that SystemBC operators make the most use of it to brute-force WordPress credentials that are likely sold to brokers who inject sites with malicious code.&lt;/p&gt; &lt;h3&gt;Targeting vulnerable VPSs&lt;/h3&gt; &lt;p&gt;Almost 80% of the SystemBC network of 1,500 daily bots consists of compromised VPS systems from multiple &ldquo;large commercial providers.&rdquo;&lt;/p&gt; &lt;p&gt;Black Lotus Labs says that this allows for a longer-than-average infection lifespan, with nearly 40% of the systems staying compromised for more than a month.&lt;/p&gt; &lt;p style="><img loading="lazy" decoding="async" alt="O malware SystemBC transforma sistemas VPS infectados em uma rodovia proxy" height="331" src="https://datalake.azaeo.com/wp-content/uploads/2025/09/SystemBC_bots_infection_BLL.jpg" width="900"></p> <p>Todos os servidores infectados t&ecirc;m v&aacute;rias vulnerabilidades &ldquo;f&aacute;ceis de explorar&rdquo;, sendo a m&eacute;dia de 20 problemas de seguran&ccedil;a n&atilde;o corrigidos e pelo menos um de gravidade cr&iacute;tica.</p> <p>Os pesquisadores tamb&eacute;m encontraram um sistema no Alabama, que a plataforma de intelig&ecirc;ncia de internet e o mecanismo de busca Censys listaram como tendo 161 vulnerabilidades de seguran&ccedil;a.</p> <div> <p><img loading="lazy" decoding="async" alt="O malware SystemBC transforma sistemas VPS infectados em uma rodovia proxy" height="385" src="https://datalake.azaeo.com/wp-content/uploads/2025/09/SystemBC_bot_infected-BLL.jpg" width="900">relat&oacute;rio compartilhado com o BleepingComputer.</p> <p>Com base na telemetria IP global da empresa, um endere&ccedil;o, 104.250.164[.]214, parece estar no centro da atividade de recrutamento de v&iacute;timas e tamb&eacute;m hospeda todas as 180 amostras de malware SystemBC.</p> <p>De acordo com a an&aacute;lise dos pesquisadores, um servidor rec&eacute;m-infectado baixa um script de shell, que tem coment&aacute;rios em russo e direciona o bot para executar todas as amostras do SystemBC ao mesmo tempo.</p> <p>A rede proxy est&aacute; ativa h&aacute; muito tempo e resistiu at&eacute; mesmo a opera&ccedil;&otilde;es de aplica&ccedil;&atilde;o da lei, como <a href="https://www.bleepingcomputer.com/news/security/police-takes-down-300-servers-in-ransomware-supply-chain-crackdown/" rel="nofollow noopener" target="_blank">Endgame</a>, que visava os droppers de malware para v&aacute;rios botnets, incluindo SystemBC.</p> <p>O Black Lotus Labs fornece uma an&aacute;lise t&eacute;cnica detalhada do malware proxy SystemBC, juntamente com indicadores de comprometimento, para ajudar as organiza&ccedil;&otilde;es a identificar tentativas de comprometimento ou interromper a opera&ccedil;&atilde;o.</p> </div> </div> <div> <div> <h5><a href="https://www.bleepingcomputer.com/author/ionut-ilascu/" target="_blank">Ionut Ilascu</a> <span> <a aria-label="Email ionut@bleepingcomputer.com" href="https://www.bleepingcomputer.com/news/security/systembc-malware-turns-infected-vps-systems-into-proxy-highway/mailto:ionut@bleepingcomputer.com" target="_blank"><i aria-hidden="true" title="Email ionut@bleepingcomputer.com"></i></a> <a aria-label="Open Author's twitter page" href="https://twitter.com/Ionut_Ilascu" rel="noopener" target="_blank"><i aria-hidden="true" title="Open Author's twitter page"></i></a></span></h5> <p> Ionut Ilascu &eacute; um escritor de tecnologia com foco em todas as coisas de seguran&ccedil;a cibern&eacute;tica. Os t&oacute;picos sobre os quais ele escreve incluem malware, vulnerabilidades, exploits e defesas de seguran&ccedil;a, bem como pesquisa e inova&ccedil;&atilde;o em seguran&ccedil;a da informa&ccedil;&atilde;o. Seu trabalho foi publicado pela Bitdefender, Netgear, The Security Ledger e Softpedia. </p> </div> </div> <h3>Voc&ecirc; tamb&eacute;m pode gostar:</h3> </div></div>