
Бесплатное VPN-приложение продало десятки тысяч IP-адресов своих пользователей хакерам
Эта история в очередной раз подтверждает поговорку о том, что бесплатный сыр бывает только в мышеловках. А самые незащищенные в интернете — это дети и подростки.
Пару лет назад в англоязычном сегменте интернета набрала популярность игра под названием Gorilla Tag («Догонялки с гориллами»). Надев шлем виртуальной реальности, игроки, в основном дети и подростки, управляли своим персонажем-приматом. Цель игры — незаметно подкрасться к противнику и осалить его. Можно еще перестреливаться из рогаток или просто общаться. Но салки — это главное!

Разумеется, некоторые продвинутые игроки очень быстро обнаружили способ, как сжульничать в игре. Виртуальные частные сети (VPN) позволяли хитрым геймерам менять свое местоположение в игре и получать преимущество перед другими игроками за счет задержки сигнала.
Работает это следующим образом: читеры устанавливают VPN на свои устройства виртуальной реальности. Это создает задержку в передаче данных между игроком и сервером. В свою очередь, замедление сигнала дает возможность подкрасться к противникам незамеченными и отметить их раньше, чем они успеют среагировать.
Разумеется, те, кто первым обнаружил эту лазейку в Gorilla Tag, тут же сняли кучу видеоуроков, показывающих как настроить VPN на гарнитуре виртуальной реальности от компании Meta*. Ролики очень быстро набрали тысячи просмотров: у подростков и детей очень высок дух соперничества, поэтому школьники кинулись ставить VPN на свои виртуальные шлемы и прочие устройства.
Тут-то все и началось. Само собой, малолетние геймеры пользовались бесплатными приложениями. Про них же потом рассказывали в своих видеоуроках. Одно из них — Big Mama VPN. Как и тысячи подобных программ, «Большая Мама» предоставляет пользователям возможность изменить свое местоположение.
У мало-мальски знающего человека моментально бы возник вопрос: за счет чего обеспечивается бесплатность? Чтобы организовать собственный VPN-сервис, нужны весьма дорогие серверные машины, которые будут обрабатывать запросы пользователей и обеспечивать их безопасность. Для этого, конечно, можно арендовать виртуальные сервера у хостинг-провайдеров, но свои физические сервера, как правило, надежнее, особенно если они находятся в стране, которая смотрит сквозь пальцы на киберпреступления.
Так и вышло. Оказалось, что Big Mama VPN продает доступ к домашним интернет-соединениям своих пользователей. Любой желающий может купить у «Большой Мамы» IP-адрес гарнитуры виртуальной реальности, а затем, прикрываясь им, решать свои проблемы в онлайн-режиме.

Специалисты по кибербезопасности говорят, что этот метод перенаправления трафика (локальный прокси-сервер), который часто используется на мобильных устройствах, в последнее время стал популярен у злоумышленников. Они используют этот инструмент для атак, задействуя ботнеты и прокси-сети.
Формально, с точки зрения закона, претензий к Big Mama VPN пока нет, но прокси-серверы этой компании активно рекламируются на форумах, где собираются киберпреступники. Также известно, что с помощью адресов, предоставленных «Большой Мамой», совершена как минимум одна масштабная кибератака.
Специалисты Trend Micro, фирмы, специализирующейся на цифровой безопасности, заметили, что в начале 2024 года в каталогах прокси-серверов вдруг появились VR-гарнитуры Meta*. Небольшое расследование показало, что адреса предоставлены компанией Big Mama, бесплатное приложение которой подростки использовали для взлома игры Gorilla Tag. Надо сказать, VR-гарнитуры находились на третьем месте по использованию Big Mama VPN, уступая лишь устройствам Samsung и Xiaomi.
— Стивен Хилт, старший исследователь угроз в Trend Micro.
Представители Another Axiom, которые разработали Gorilla Tag, говорят, что такого не может быть, так как «компания использует продвинутые механизмы защиты от мошенничества». Meta* вообще не стала никак отвечать на вопросы о том, что на ее гарнитуры устанавливают VPN, а потом используют для противоправных действий.
На данный момент Big Mama VPN продает около 21 000 IP-адресов из ОАЭ, 4000 из США и десятки, а иногда даже сотни адресов из ряда других государств. Приобретение возможно исключительно за криптовалюту. Компания предупреждает, что предоставляет адреса «исключительно для легальных целей, мошенники будут немедленно отключены». Но мы же понимаем, как оно происходит на самом деле.

Эксперты Trend Micro, изучив Darknet, утверждают: Big Mama регулярно рекламируется на подпольных форумах, где киберпреступники обсуждают покупку инструментов для вредоносных целей. Израильская компания по обеспечению безопасности Kela обнаружила более 1000 сообщений, связанных с прокси-сетью Big Mama, на 40 различных форумах и каналах Telegram.
И еще более показателен тот факт, что аккаунты под названием «bigmama_network» и «bigmama» были зарегистрированы как минимум на 10 форумах, включая форумы киберпреступников, такие как WWHClub, Exploit и Carder. В объявлениях указаны цены, бесплатные пробные версии, а также Telegram и другие контактные данные Big Mama.
Про саму компанию очень мало информации. Известно только, что фирма BigMama SRL зарегистрирована в Румынии. Представители «Большой Мамы» на контакт идут очень неохотно и клянутся, что никакой рекламой среди хакеров не занимаются. Впрочем, им мало кто верит, потому что деньги не пахнут, особенно в криптовалюте…
*Meta Platforms признана экстремистской организацией, ее деятельность запрещена на территории Российской Федерации.
Как обмануть игру
Пару лет назад в англоязычном сегменте интернета набрала популярность игра под названием Gorilla Tag («Догонялки с гориллами»). Надев шлем виртуальной реальности, игроки, в основном дети и подростки, управляли своим персонажем-приматом. Цель игры — незаметно подкрасться к противнику и осалить его. Можно еще перестреливаться из рогаток или просто общаться. Но салки — это главное!

Разумеется, некоторые продвинутые игроки очень быстро обнаружили способ, как сжульничать в игре. Виртуальные частные сети (VPN) позволяли хитрым геймерам менять свое местоположение в игре и получать преимущество перед другими игроками за счет задержки сигнала.
Работает это следующим образом: читеры устанавливают VPN на свои устройства виртуальной реальности. Это создает задержку в передаче данных между игроком и сервером. В свою очередь, замедление сигнала дает возможность подкрасться к противникам незамеченными и отметить их раньше, чем они успеют среагировать.
Разумеется, те, кто первым обнаружил эту лазейку в Gorilla Tag, тут же сняли кучу видеоуроков, показывающих как настроить VPN на гарнитуре виртуальной реальности от компании Meta*. Ролики очень быстро набрали тысячи просмотров: у подростков и детей очень высок дух соперничества, поэтому школьники кинулись ставить VPN на свои виртуальные шлемы и прочие устройства.
Тут-то все и началось. Само собой, малолетние геймеры пользовались бесплатными приложениями. Про них же потом рассказывали в своих видеоуроках. Одно из них — Big Mama VPN. Как и тысячи подобных программ, «Большая Мама» предоставляет пользователям возможность изменить свое местоположение.
У мало-мальски знающего человека моментально бы возник вопрос: за счет чего обеспечивается бесплатность? Чтобы организовать собственный VPN-сервис, нужны весьма дорогие серверные машины, которые будут обрабатывать запросы пользователей и обеспечивать их безопасность. Для этого, конечно, можно арендовать виртуальные сервера у хостинг-провайдеров, но свои физические сервера, как правило, надежнее, особенно если они находятся в стране, которая смотрит сквозь пальцы на киберпреступления.
Сюрприз от «Большой Мамы»
Так и вышло. Оказалось, что Big Mama VPN продает доступ к домашним интернет-соединениям своих пользователей. Любой желающий может купить у «Большой Мамы» IP-адрес гарнитуры виртуальной реальности, а затем, прикрываясь им, решать свои проблемы в онлайн-режиме.

Специалисты по кибербезопасности говорят, что этот метод перенаправления трафика (локальный прокси-сервер), который часто используется на мобильных устройствах, в последнее время стал популярен у злоумышленников. Они используют этот инструмент для атак, задействуя ботнеты и прокси-сети.
Формально, с точки зрения закона, претензий к Big Mama VPN пока нет, но прокси-серверы этой компании активно рекламируются на форумах, где собираются киберпреступники. Также известно, что с помощью адресов, предоставленных «Большой Мамой», совершена как минимум одна масштабная кибератака.
Специалисты Trend Micro, фирмы, специализирующейся на цифровой безопасности, заметили, что в начале 2024 года в каталогах прокси-серверов вдруг появились VR-гарнитуры Meta*. Небольшое расследование показало, что адреса предоставлены компанией Big Mama, бесплатное приложение которой подростки использовали для взлома игры Gorilla Tag. Надо сказать, VR-гарнитуры находились на третьем месте по использованию Big Mama VPN, уступая лишь устройствам Samsung и Xiaomi.
Существует очень большая вероятность, что все устройства, на которые было скачано это приложение, моментально выставлялись на продажу на торговых площадках «Большой мамы».
Пользователей у Big Mama VPN очень много. Этому способствует не только бесплатность, приложение не требует от пользователей создавать учетную запись и не ограничивает по объему данных.
Мне кажется, что большинство людей просто не понимают, каким рискам они подвергают свою конфиденциальность и безопасность, когда используют бесплатные VPN. Злоумышленники часто используют чужие подключения к интернету для своих атак. Это означает, что устройства и их IP-адреса участвуют в кибератаках на корпорации и государство
Пользователей у Big Mama VPN очень много. Этому способствует не только бесплатность, приложение не требует от пользователей создавать учетную запись и не ограничивает по объему данных.
Мне кажется, что большинство людей просто не понимают, каким рискам они подвергают свою конфиденциальность и безопасность, когда используют бесплатные VPN. Злоумышленники часто используют чужие подключения к интернету для своих атак. Это означает, что устройства и их IP-адреса участвуют в кибератаках на корпорации и государство
— Стивен Хилт, старший исследователь угроз в Trend Micro.
«Мы тут ни при чем…»
Представители Another Axiom, которые разработали Gorilla Tag, говорят, что такого не может быть, так как «компания использует продвинутые механизмы защиты от мошенничества». Meta* вообще не стала никак отвечать на вопросы о том, что на ее гарнитуры устанавливают VPN, а потом используют для противоправных действий.
На данный момент Big Mama VPN продает около 21 000 IP-адресов из ОАЭ, 4000 из США и десятки, а иногда даже сотни адресов из ряда других государств. Приобретение возможно исключительно за криптовалюту. Компания предупреждает, что предоставляет адреса «исключительно для легальных целей, мошенники будут немедленно отключены». Но мы же понимаем, как оно происходит на самом деле.

Эксперты Trend Micro, изучив Darknet, утверждают: Big Mama регулярно рекламируется на подпольных форумах, где киберпреступники обсуждают покупку инструментов для вредоносных целей. Израильская компания по обеспечению безопасности Kela обнаружила более 1000 сообщений, связанных с прокси-сетью Big Mama, на 40 различных форумах и каналах Telegram.
И еще более показателен тот факт, что аккаунты под названием «bigmama_network» и «bigmama» были зарегистрированы как минимум на 10 форумах, включая форумы киберпреступников, такие как WWHClub, Exploit и Carder. В объявлениях указаны цены, бесплатные пробные версии, а также Telegram и другие контактные данные Big Mama.
Про саму компанию очень мало информации. Известно только, что фирма BigMama SRL зарегистрирована в Румынии. Представители «Большой Мамы» на контакт идут очень неохотно и клянутся, что никакой рекламой среди хакеров не занимаются. Впрочем, им мало кто верит, потому что деньги не пахнут, особенно в криптовалюте…
*Meta Platforms признана экстремистской организацией, ее деятельность запрещена на территории Российской Федерации.
- Дмитрий Алексеев
- freepik.com
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас

Турецкие археологи обнаружили затерянный мост, способный переписать всю раннюю историю человечества
Оказалось, что научная сенсация все это время... валялась у ученых буквально под ногами...

Эксперты говорят: изобретение ученых из Перми решает одну из самых серьезных и опасных проблем в современной авиации
Американцы потратили на это десятки лет и миллиарды долларов, но открытие сделали в России...

ДНК из ниоткуда: 6000-летние останки в Колумбии ни с кем совпадают по генам. Вообще.
Если у этих людей нет ни предков, ни потомков, то кто они такие?...

В самом большом кратере Луны происходит что-то очень странное
Поэтому астронавты планируют туда заглянуть в самое ближайшее время...

Секретные спутники Илона Маска заподозрили в использовании запрещенных сигналов
Что это значит для России и чем могут ответить наши военные?...

Археологи поражены: 404 тысячи лет назад «римляне» спокойно разделали гигантского слона... 3-сантиметровыми ножичками
Получается, что древние охотники могли справиться с самым большим животным в Европе буквально голыми руками?...

Ученые обнаружили на Кавказе «ужасного» хищника, способного дробить черепа с одного укуса
Почему же 400-килограммовый монстр, побеждавший медведей и саблезубых тигров, все-таки исчез с лица планеты?...

«Черный ящик» раскрыл тайну летучей мыши, пожирающей птиц прямо в полете
Ученые совершенно не ожидали, что рукокрылый властелин ночного неба по свирепости и охотничьему мастерству даст фору даже соколам...

2700 дней понадобилось ученым, чтобы, наконец, раскрыть главную тайну гигантских скатов
Оказалось, что манты ныряют на 1250-метровую глубину вовсе не за едой и не спасаясь от хищников...

Египетская «Зона 51»: Почему власти полностью засекретили «четвертую пирамиду»?
С 60-х годов ХХ века на объект Завиет-эль-Эриан не попал ни один ученый. Что скрывают военные за колючей проволокой?...

В ближайшие 100 лет Юпитер «выстрелит» в Землю как минимум 342 раза
Российские ученые рассчитали: ближайшее «прицеливание» состоится уже 2031 году. Что вообще нам ожидать?...

Мог ли великий художник Клод Моне видеть в ультрафиолетовом спектре, как пчела?
Историки уверены: после операции на глазах с французским живописцем стали происходит очень странные вещи...

Нападение акул, считавшихся абсолютно безобидными, вызвало шок у морских биологов
Кто виноват в этой ужасной трагедии? И почему эксперты говорят, что это только начало?...