על פי הודעה משותפת של הרשויות, רשת הבוטים 911 S5 החלה לפעול במאי 2014 והוסרה ביולי 2022 לפני ש"נולדה מחדש" תחת השם Cloudrouter באוקטובר 2023.

ייתכן ש-911 S5 הוא שירות הבוטנטים ופרוקסי למגורים הגדול בעולם, עם למעלה מ-19 מיליון כתובות IP פרוצות ביותר מ-190 מדינות, וגורם נזק של מיליארדי דולרים.

הרשויות זיהו אפליקציות VPN חינמיות ולא חוקיות שנוצרו כדי להתחבר לשירות 911 S5, ביניהן: MaskVPN, DewVPN, PaladinVPN, ProxyGate, ShieldVPN ו-ShineVPN.

כאשר משתמשים מורידים את אפליקציות ה-VPN הללו, הם הופכים מבלי משים לקורבנות של רשת הבוטים 911 S5. דלתות אחוריות אלו מאפשרות לפושעים לבצע פשעים כמו איומי פצצה, הונאה פיננסית, גניבת זהות, ניצול ילדים וכו'. באמצעות דלתות אחוריות אלו, נראה כי הפעילויות הבלתי חוקיות מקורן במכשיר של הקורבן.

כדי לדעת אם אתם קורבן של רשת הבוטים 911 S5, הקוראים יכולים לעקוב אחר הוראות ה-FBI שלהלן.

1. לחצו Control + Alt + Delete במקלדת ובחרו במנהל המשימות או לחצו לחיצה ימנית על תפריט התחל ובחרו במנהל המשימות.

2. לאחר הפעלת מנהל המשימות, תחת כרטיסיית תהליכים, חפשו את: MaskVPN (mask_svc.exe), DewVPN (dew_svc.exe), PaladinVPN (pldsvc.exe), ProxyGate (proxygate.exe, cloud.exe), ShieldVPN (shieldsvc.exe), ShineVPN (shsvc.exe).

sx072zkg.png
דוגמה ל-ShieldVPN ו-ShieldVPN Svc בפעולה.

אם מנהל המשימות אינו מזהה אחד מהשירותים הנ"ל, בדוק בתפריט התחל אם יש עקבות של תוכנה שכותרתה "MaskVPN", "DewVPN", "ShieldVPN", "PaladinVPN", "ProxyGate" או "ShineVPN".

3. לחצו על כפתור התחל בפינה השמאלית התחתונה של המסך, לאחר מכן חפשו את השמות הבאים: MaskVPN, DewVPN, ShieldVPN, PaladinVPN, ShineVPN, ProxyGate.

4. אם תזהו אחת מאפליקציות ה-VPN, תוכלו למצוא את כלי הסרת ההתקנה למטה. לחצו על הסר התקנה.

wjftx1tp.png

5. אם לאפליקציה אין אפשרות להסיר התקנה, בצעו את השלבים הבאים:

א. לחץ על תפריט התחל והקלד "הוסף או הסרה של תוכניות" כדי לפתוח את תפריט "הוסף והסרה של תוכניות".

ב. מצא את שם האפליקציה הזדונית. לאחר המצאה, לחץ על שם האפליקציה ובחר הסר התקנה.

ג. לאחר מכן ניתן לאמת על ידי לחיצה על התחל, והקלדת סייר הקבצים.

ד. לחצו על כונן C ובחרו Program Files(x86). כאן, מצאו את שם היישום הזדוני ברשימת הקבצים והתיקיות המופיעים.

ve7wimy4.png

ה. בעזרת ProxyGate, עבור אל "C:\users\[Userprofile]\AppData\Roaming\ProxyGate".

ו. אם אינך רואה תיקיות המסומנות בתוויות "MaskVPN", "DewVPN", "ShineVPN", "ShieldVPN", "PaladinVPN" או "Proxygate", ייתכן שאפליקציות אלו אינן מותקנות.

ז. אם שירות מזוהה כפועל אך אינו נמצא בתפריט התחל או בהוספה והסרה של תוכניות:

עבור אל הספרייה המתוארת ב-5d ו-5e.

פתח את מנהל המשימות.

בחר את השירות הקשור לאחת מיישומי ה-VPN הזדוניים הפועלות בכרטיסיית התהליך.

בחר "סיום משימה" כדי לעצור את היישום. לאחר מכן, לחץ לחיצה ימנית על התיקייה בשם "MaskVPN", "DewVPN", "ShineVPN", "ShieldVPN", "PaladinVPN" או "ProxyGate" ובחר "מחק". ניתן גם לבחור את כל הקבצים בתיקייה ולבחור "מחק".

hucrau1l.png

אם אתה רואה הודעת שגיאה בעת ניסיון למחוק את התיקייה או את כל הקבצים בתיקייה, ודא שסיימת את כל התהליכים במנהל המשימות של Windows כמתואר בשלב 5g.

(לפי ה-FBI)