
Бесплатное VPN-приложение продало десятки тысяч IP-адресов своих пользователей хакерам
Эта история в очередной раз подтверждает поговорку о том, что бесплатный сыр бывает только в мышеловках. А самые незащищенные в интернете — это дети и подростки.
Пару лет назад в англоязычном сегменте интернета набрала популярность игра под названием Gorilla Tag («Догонялки с гориллами»). Надев шлем виртуальной реальности, игроки, в основном дети и подростки, управляли своим персонажем-приматом. Цель игры — незаметно подкрасться к противнику и осалить его. Можно еще перестреливаться из рогаток или просто общаться. Но салки — это главное!

Разумеется, некоторые продвинутые игроки очень быстро обнаружили способ, как сжульничать в игре. Виртуальные частные сети (VPN) позволяли хитрым геймерам менять свое местоположение в игре и получать преимущество перед другими игроками за счет задержки сигнала.
Работает это следующим образом: читеры устанавливают VPN на свои устройства виртуальной реальности. Это создает задержку в передаче данных между игроком и сервером. В свою очередь, замедление сигнала дает возможность подкрасться к противникам незамеченными и отметить их раньше, чем они успеют среагировать.
Разумеется, те, кто первым обнаружил эту лазейку в Gorilla Tag, тут же сняли кучу видеоуроков, показывающих как настроить VPN на гарнитуре виртуальной реальности от компании Meta*. Ролики очень быстро набрали тысячи просмотров: у подростков и детей очень высок дух соперничества, поэтому школьники кинулись ставить VPN на свои виртуальные шлемы и прочие устройства.
Тут-то все и началось. Само собой, малолетние геймеры пользовались бесплатными приложениями. Про них же потом рассказывали в своих видеоуроках. Одно из них — Big Mama VPN. Как и тысячи подобных программ, «Большая Мама» предоставляет пользователям возможность изменить свое местоположение.
У мало-мальски знающего человека моментально бы возник вопрос: за счет чего обеспечивается бесплатность? Чтобы организовать собственный VPN-сервис, нужны весьма дорогие серверные машины, которые будут обрабатывать запросы пользователей и обеспечивать их безопасность. Для этого, конечно, можно арендовать виртуальные сервера у хостинг-провайдеров, но свои физические сервера, как правило, надежнее, особенно если они находятся в стране, которая смотрит сквозь пальцы на киберпреступления.
Так и вышло. Оказалось, что Big Mama VPN продает доступ к домашним интернет-соединениям своих пользователей. Любой желающий может купить у «Большой Мамы» IP-адрес гарнитуры виртуальной реальности, а затем, прикрываясь им, решать свои проблемы в онлайн-режиме.

Специалисты по кибербезопасности говорят, что этот метод перенаправления трафика (локальный прокси-сервер), который часто используется на мобильных устройствах, в последнее время стал популярен у злоумышленников. Они используют этот инструмент для атак, задействуя ботнеты и прокси-сети.
Формально, с точки зрения закона, претензий к Big Mama VPN пока нет, но прокси-серверы этой компании активно рекламируются на форумах, где собираются киберпреступники. Также известно, что с помощью адресов, предоставленных «Большой Мамой», совершена как минимум одна масштабная кибератака.
Специалисты Trend Micro, фирмы, специализирующейся на цифровой безопасности, заметили, что в начале 2024 года в каталогах прокси-серверов вдруг появились VR-гарнитуры Meta*. Небольшое расследование показало, что адреса предоставлены компанией Big Mama, бесплатное приложение которой подростки использовали для взлома игры Gorilla Tag. Надо сказать, VR-гарнитуры находились на третьем месте по использованию Big Mama VPN, уступая лишь устройствам Samsung и Xiaomi.
— Стивен Хилт, старший исследователь угроз в Trend Micro.
Представители Another Axiom, которые разработали Gorilla Tag, говорят, что такого не может быть, так как «компания использует продвинутые механизмы защиты от мошенничества». Meta* вообще не стала никак отвечать на вопросы о том, что на ее гарнитуры устанавливают VPN, а потом используют для противоправных действий.
На данный момент Big Mama VPN продает около 21 000 IP-адресов из ОАЭ, 4000 из США и десятки, а иногда даже сотни адресов из ряда других государств. Приобретение возможно исключительно за криптовалюту. Компания предупреждает, что предоставляет адреса «исключительно для легальных целей, мошенники будут немедленно отключены». Но мы же понимаем, как оно происходит на самом деле.

Эксперты Trend Micro, изучив Darknet, утверждают: Big Mama регулярно рекламируется на подпольных форумах, где киберпреступники обсуждают покупку инструментов для вредоносных целей. Израильская компания по обеспечению безопасности Kela обнаружила более 1000 сообщений, связанных с прокси-сетью Big Mama, на 40 различных форумах и каналах Telegram.
И еще более показателен тот факт, что аккаунты под названием «bigmama_network» и «bigmama» были зарегистрированы как минимум на 10 форумах, включая форумы киберпреступников, такие как WWHClub, Exploit и Carder. В объявлениях указаны цены, бесплатные пробные версии, а также Telegram и другие контактные данные Big Mama.
Про саму компанию очень мало информации. Известно только, что фирма BigMama SRL зарегистрирована в Румынии. Представители «Большой Мамы» на контакт идут очень неохотно и клянутся, что никакой рекламой среди хакеров не занимаются. Впрочем, им мало кто верит, потому что деньги не пахнут, особенно в криптовалюте…
*Meta Platforms признана экстремистской организацией, ее деятельность запрещена на территории Российской Федерации.
Как обмануть игру
Пару лет назад в англоязычном сегменте интернета набрала популярность игра под названием Gorilla Tag («Догонялки с гориллами»). Надев шлем виртуальной реальности, игроки, в основном дети и подростки, управляли своим персонажем-приматом. Цель игры — незаметно подкрасться к противнику и осалить его. Можно еще перестреливаться из рогаток или просто общаться. Но салки — это главное!

Разумеется, некоторые продвинутые игроки очень быстро обнаружили способ, как сжульничать в игре. Виртуальные частные сети (VPN) позволяли хитрым геймерам менять свое местоположение в игре и получать преимущество перед другими игроками за счет задержки сигнала.
Работает это следующим образом: читеры устанавливают VPN на свои устройства виртуальной реальности. Это создает задержку в передаче данных между игроком и сервером. В свою очередь, замедление сигнала дает возможность подкрасться к противникам незамеченными и отметить их раньше, чем они успеют среагировать.
Разумеется, те, кто первым обнаружил эту лазейку в Gorilla Tag, тут же сняли кучу видеоуроков, показывающих как настроить VPN на гарнитуре виртуальной реальности от компании Meta*. Ролики очень быстро набрали тысячи просмотров: у подростков и детей очень высок дух соперничества, поэтому школьники кинулись ставить VPN на свои виртуальные шлемы и прочие устройства.
Тут-то все и началось. Само собой, малолетние геймеры пользовались бесплатными приложениями. Про них же потом рассказывали в своих видеоуроках. Одно из них — Big Mama VPN. Как и тысячи подобных программ, «Большая Мама» предоставляет пользователям возможность изменить свое местоположение.
У мало-мальски знающего человека моментально бы возник вопрос: за счет чего обеспечивается бесплатность? Чтобы организовать собственный VPN-сервис, нужны весьма дорогие серверные машины, которые будут обрабатывать запросы пользователей и обеспечивать их безопасность. Для этого, конечно, можно арендовать виртуальные сервера у хостинг-провайдеров, но свои физические сервера, как правило, надежнее, особенно если они находятся в стране, которая смотрит сквозь пальцы на киберпреступления.
Сюрприз от «Большой Мамы»
Так и вышло. Оказалось, что Big Mama VPN продает доступ к домашним интернет-соединениям своих пользователей. Любой желающий может купить у «Большой Мамы» IP-адрес гарнитуры виртуальной реальности, а затем, прикрываясь им, решать свои проблемы в онлайн-режиме.

Специалисты по кибербезопасности говорят, что этот метод перенаправления трафика (локальный прокси-сервер), который часто используется на мобильных устройствах, в последнее время стал популярен у злоумышленников. Они используют этот инструмент для атак, задействуя ботнеты и прокси-сети.
Формально, с точки зрения закона, претензий к Big Mama VPN пока нет, но прокси-серверы этой компании активно рекламируются на форумах, где собираются киберпреступники. Также известно, что с помощью адресов, предоставленных «Большой Мамой», совершена как минимум одна масштабная кибератака.
Специалисты Trend Micro, фирмы, специализирующейся на цифровой безопасности, заметили, что в начале 2024 года в каталогах прокси-серверов вдруг появились VR-гарнитуры Meta*. Небольшое расследование показало, что адреса предоставлены компанией Big Mama, бесплатное приложение которой подростки использовали для взлома игры Gorilla Tag. Надо сказать, VR-гарнитуры находились на третьем месте по использованию Big Mama VPN, уступая лишь устройствам Samsung и Xiaomi.
Существует очень большая вероятность, что все устройства, на которые было скачано это приложение, моментально выставлялись на продажу на торговых площадках «Большой мамы».
Пользователей у Big Mama VPN очень много. Этому способствует не только бесплатность, приложение не требует от пользователей создавать учетную запись и не ограничивает по объему данных.
Мне кажется, что большинство людей просто не понимают, каким рискам они подвергают свою конфиденциальность и безопасность, когда используют бесплатные VPN. Злоумышленники часто используют чужие подключения к интернету для своих атак. Это означает, что устройства и их IP-адреса участвуют в кибератаках на корпорации и государство
Пользователей у Big Mama VPN очень много. Этому способствует не только бесплатность, приложение не требует от пользователей создавать учетную запись и не ограничивает по объему данных.
Мне кажется, что большинство людей просто не понимают, каким рискам они подвергают свою конфиденциальность и безопасность, когда используют бесплатные VPN. Злоумышленники часто используют чужие подключения к интернету для своих атак. Это означает, что устройства и их IP-адреса участвуют в кибератаках на корпорации и государство
— Стивен Хилт, старший исследователь угроз в Trend Micro.
«Мы тут ни при чем…»
Представители Another Axiom, которые разработали Gorilla Tag, говорят, что такого не может быть, так как «компания использует продвинутые механизмы защиты от мошенничества». Meta* вообще не стала никак отвечать на вопросы о том, что на ее гарнитуры устанавливают VPN, а потом используют для противоправных действий.
На данный момент Big Mama VPN продает около 21 000 IP-адресов из ОАЭ, 4000 из США и десятки, а иногда даже сотни адресов из ряда других государств. Приобретение возможно исключительно за криптовалюту. Компания предупреждает, что предоставляет адреса «исключительно для легальных целей, мошенники будут немедленно отключены». Но мы же понимаем, как оно происходит на самом деле.

Эксперты Trend Micro, изучив Darknet, утверждают: Big Mama регулярно рекламируется на подпольных форумах, где киберпреступники обсуждают покупку инструментов для вредоносных целей. Израильская компания по обеспечению безопасности Kela обнаружила более 1000 сообщений, связанных с прокси-сетью Big Mama, на 40 различных форумах и каналах Telegram.
И еще более показателен тот факт, что аккаунты под названием «bigmama_network» и «bigmama» были зарегистрированы как минимум на 10 форумах, включая форумы киберпреступников, такие как WWHClub, Exploit и Carder. В объявлениях указаны цены, бесплатные пробные версии, а также Telegram и другие контактные данные Big Mama.
Про саму компанию очень мало информации. Известно только, что фирма BigMama SRL зарегистрирована в Румынии. Представители «Большой Мамы» на контакт идут очень неохотно и клянутся, что никакой рекламой среди хакеров не занимаются. Впрочем, им мало кто верит, потому что деньги не пахнут, особенно в криптовалюте…
*Meta Platforms признана экстремистской организацией, ее деятельность запрещена на территории Российской Федерации.
- Дмитрий Алексеев
- freepik.com
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас

«Инопланетяне» на Земле? Древние 8-метровые «грибы» оказались совершенно неизвестной формой жизни
Вот уже 180 лет подряд живые «башни» ставят в тупик всю науку....

Скрытые миллиарды: население Земли оказалось гораздо больше, чем считалось
Новые исследования бросают вызов официальным демографическим данным....

«Шерстистый дьявол» обнаружен в пустыне, на границе Мексики и США
Ученые говорят: такой уникальной находки не было последние полвека....

Американские спецслужбы скрывают правду о самой древней из библейских реликвий?
Экстрасенс ЦРУ предупредил: Ковчег Завета убьет каждого, кто к нему прикоснется....

Похоже, что проблема космического мусора в скором времени будет решена раз и навсегда
Новая технология не только очистит космос, но и поможет спутникам работать втрое дольше....

Почему мы не помним себя младенцами? Новое исследование дало ответы
Возможно, помним, но «ларчик» заперт....

Археологи ликуют: в Испании нашли рисунки, которые старше человечества!
200 000-летняя находка заставит пересмотреть учебники....

iPhone, давай до свидания! Илон Маск презентовал инновационный смартфон PhoneX
Это устройство слишком прекрасно для нашей реальности....

Ученые рассказали и показали, как выглядит Антарктида без льда
Высокие горы, глубочайшие каньоны, 58 метров до Апокалипсиса и множество других тайн....

Самые массовые и дикие розыгрыши на 1 апреля в мировой истории
Это вам не просто «вся спина белая»....

Кислород устарел! Ученые нашли новый ключ к внеземной жизни
Гицеанические миры могут стать новой надеждой астрофизиков....

Ученые поражены: мыши, как спасатели, оживляют своих сородичей, попавших в беду
Открытие, от которого дрогнет даже самое черствое сердце....

На 100 000 лет раньше людей: ученые рассказали, кто устроил первые похороны на планете
Загадочные карлики Homo naledi, чей мозг был размером с апельсин, оказались не глупее нас с вами....

Секретная мутация гена: оказалось, ее имеют все обитатели Марианской впадины
Поразительное открытие китайских ученых может изменить всю теорию эволюции....

10 лет за 48 часов: ИИ полностью переиграл ученых в поисках секрета супербактерий
Однако эксперты предупреждают: нейросети не только ускоряют науку, они запросто могут столкнуть нас в пропасть....

Ученый рассказал, как использовались загадочные артефакты из гробницы Тутанхамона
Это было как в фильме «Мумия»: «Фараон должен воскреснуть!»...