על פי הצהרה משותפת של הרשויות, רשת הבוטים 911 S5 החלה לפעול במאי 2014 ונסגרה ביולי 2022 לפני ש"צצה מחדש" תחת השם Cloudrouter באוקטובר 2023.
ייתכן ש-911 S5 הוא שירות הפרוקסי והבוטנט הגדול בעולם למגורים, עם למעלה מ-19 מיליון כתובות IP שנפגעו ביותר מ-190 מדינות, וגרם לנזקים של מיליארדי דולרים.
הרשויות זיהו מספר יישומי VPN בלתי חוקיים וחינמיים שנועדו להתחבר לשירות 911 S5, כולל MaskVPN, DewVPN, PaladinVPN, ProxyGate, ShieldVPN ו-ShineVPN.
כאשר משתמשים מורידים את אפליקציות ה-VPN הללו, הם הופכים בטעות לקורבנות של רשת הבוטים 911 S5. דלתות אחוריות של פרוקסי אלו מאפשרות לפושעים לבצע פשעים כמו איומי פצצה, הונאה פיננסית, גניבת זהות וניצול ילדים. באמצעות דלתות אחוריות של פרוקסי, נראה כי פעילויות בלתי חוקיות אלו מקורן במכשיר של הקורבן.
כדי לברר אם אתם קורבן של רשת הבוטים 911 S5, הקוראים יכולים לפעול לפי הוראות ה-FBI שלהלן.
1. לחצו על המקשים Control + Alt + Delete במקלדת ובחרו באפשרות מנהל המשימות, או לחצו לחיצה ימנית על תפריט התחל ובחרו באפשרות מנהל המשימות.
2. לאחר הפעלת מנהל המשימות, תחת לשונית תהליך, חפש את: MaskVPN (mask_svc.exe), DewVPN (dew_svc.exe), PaladinVPN (pldsvc.exe), ProxyGate (proxygate.exe, cloud.exe), ShieldVPN (shieldsvc.exe), ShineVPN (shsvc.exe).

אם מנהל המשימות אינו מזהה אף אחד מהשירותים שהוזכרו לעיל, בדוק את תפריט התחל עבור עקבות של תוכנה שכותרתה "MaskVPN", "DewVPN", "ShieldVPN", "PaladinVPN", "ProxyGate" או "ShineVPN".
3. לחצו על כפתור התחל בפינה השמאלית התחתונה של המסך, לאחר מכן חפשו את השמות הבאים: MaskVPN, DewVPN, ShieldVPN, PaladinVPN, ShineVPN, ProxyGate.
4. אם תזהו יישומי VPN כלשהם, תוכלו למצוא את כלי הסרת ההתקנה למטה. לחצו על הסר התקנה.

5. אם לאפליקציה אין אפשרות להסיר את ההתקנה, בצעו את השלבים הבאים:
א. לחץ על תפריט התחל והקלד "הוסף או הסרה של תוכניות" כדי לפתוח את תפריט "הוסף והסרה של תוכניות".
ב. מצא את שם האפליקציה הזדונית. לאחר המצאה, לחץ על שם האפליקציה ובחר הסר התקנה.
ג. לאחר מכן תוכל לאמת על ידי לחיצה על התחל והקלדת סייר הקבצים.
ד. לחצו על כונן C ובחרו Program Files (x86). כאן, מצאו את שם היישום הזדוני ברשימת הקבצים והתיקיות.

ה. בעזרת ProxyGate, עבור אל "C:\users\[Userprofile]\AppData\Roaming\ProxyGate".
ו. אם אינך רואה תיקיות המסומנות בתוויות "MaskVPN", "DewVPN", "ShineVPN", "ShieldVPN", "PaladinVPN" או "Proxygate", ייתכן שיישומים אלה אינם מותקנים.
ז. אם שירות מזוהה כפועל אך אינו נמצא בתפריט התחל או בהוספה והסרה של תוכניות:
עבור אל הספרייה המתוארת בסעיפים 5ד' ו-5ה'.
פתח את מנהל המשימות.
בחר את השירות המשויך לאחת מיישומי ה-VPN הזדוניים הפועלות בכרטיסיית התהליך.
בחר " סיום משימה" כדי לעצור את היישום. לאחר מכן, לחץ לחיצה ימנית על התיקייה בשם "MaskVPN", "DewVPN", "ShineVPN", "ShieldVPN", "PaladinVPN" או "ProxyGate" ובחר "מחק". ניתן גם לבחור את כל הקבצים בתיקייה ולבחור "מחק".

אם אתה רואה הודעת שגיאה בעת ניסיון למחוק תיקייה או את כל הקבצים בתיקייה, ודא שסיימת את כל התהליכים במנהל המשימות של Windows כמתואר בשלב 5g.
(לפי ה-FBI)
[מודעה_2]
מקור: https://vietnamnet.vn/fbi-huong-dan-go-bo-ung-dung-vpn-cua-mang-botnet-vua-bi-danh-sap-2286974.html






תגובה (0)