Киберпреступность Вместо майнинга — прокси. Рассказываем для чего хакеры скупают б/у смартфоны целыми грузовиками

weaver

Make zeroday easy.
Admin
Регистрация
06.10.25
Сообщения
334
Реакции
396
В начале 2026 года команда Infrawatch изучила рынок «SIM-ферм как услуги» и Для просмотра ссылки Войди или Зарегистрируйся крупную физическую инфраструктуру. Речь не о виртуальных узлах, а о стойках с настоящими смартфонами и 4G/5G-модемами, подключёнными к мобильным сетям в разных странах.

Специалисты нашли 87 открытых панелей управления ProxySmart в 17 странах. С ними связаны как минимум 24 коммерческих прокси-провайдера и 35 мобильных операторов. Общая сеть включает не менее 94 физических площадок в Северной Америке, Европе и Южной Америке. В США такие фермы обнаружили сразу в 19 штатах.

SIM-фермы используют для продажи мобильных прокси. Такой трафик сложнее блокировать, потому что мобильные операторы часто выдают один IP-адрес сразу нескольким клиентам, а при переподключении адрес может быстро меняться. В результате подобная инфраструктура подходит для обхода ограничений, массовой регистрации аккаунтов и автоматизации действий в соцсетях.

ProxySmart, по оценке Infrawatch, стал общей платформой для многих таких операторов. Система позволяет управлять устройствами, менять IP-адреса, подключать клиентов, настраивать тарифы и принимать платежи. Благодаря готовому набору инструментов запуск SIM-фермы перестаёт быть сложной инженерной задачей и превращается в коммерческий сервис.

Отдельную тревогу вызывает слабая проверка клиентов. По данным Infrawatch, многие провайдеры почти не используют KYC-процедуры, а некоторые прямо рекламируют доступ без проверки личности. Ряд сервисов ориентируется на зарубежную аудиторию и продвигает американские мобильные прокси как способ обходить региональные ограничения.

Технические функции ProxySmart дополнительно усложняют защиту от злоупотреблений. Платформа поддерживает удалённое управление устройствами, быструю смену IP и подмену сетевых «отпечатков», чтобы трафик имитировал подключения с разных операционных систем. Внутри одной фермы провайдеры часто используют SIM-карты нескольких операторов связи, расширяя пул адресов и снижая риск блокировок.

Подобные схемы уже попадали в поле зрения правоохранительных органов. В 2025 году в Нью-Йорке ликвидировали телеком-инфраструктуру с сотнями SIM-серверов и 100 тысячами SIM-карт, а в Латвии при поддержке Европола изъяли 1200 SIM-боксов и 40 тысяч активных SIM-карт.

Infrawatch считает, что такие платформы снижают порог входа для операторов мобильных прокси и помогают масштабировать злоупотребления. Сочетание реальных мобильных сетей, быстрой смены IP и слабого контроля клиентов делает SIM-фермы удобной инфраструктурой для мошенничества, ботов и обхода защитных систем.


UPD: в ProxySmart не согласились с выводами Infrawatch и Для просмотра ссылки Войди или Зарегистрируйся, что их продукт не является классической SIM-фермой. По словам компании, платформа только маршрутизирует HTTP- и SOCKS-трафик через мобильные подключения и не поддерживает звонки, массовую отправку SMS или работу GSM- и SIP-шлюзов.

Компания также утверждает, что не поддерживает изменение IMEI, а смена IP происходит через штатное переподключение к мобильной сети. ProxySmart называет мобильные прокси технологией двойного назначения, которая применяется в рекламе, тестировании, киберразведке и антифроде, и обещает расследовать конкретные случаи злоупотреблений.

Источник: securitylab.ru
 

LeRoiSoleil

Премиум
Premium
Регистрация
27.04.26
Сообщения
3
Реакции
0
В начале 2026 года команда Infrawatch изучила рынок «SIM-ферм как услуги» и Для просмотра ссылки Войди или Зарегистрируйся крупную физическую инфраструктуру. Речь не о виртуальных узлах, а о стойках с настоящими смартфонами и 4G/5G-модемами, подключёнными к мобильным сетям в разных странах.

Специалисты нашли 87 открытых панелей управления ProxySmart в 17 странах. С ними связаны как минимум 24 коммерческих прокси-провайдера и 35 мобильных операторов. Общая сеть включает не менее 94 физических площадок в Северной Америке, Европе и Южной Америке. В США такие фермы обнаружили сразу в 19 штатах.

SIM-фермы используют для продажи мобильных прокси. Такой трафик сложнее блокировать, потому что мобильные операторы часто выдают один IP-адрес сразу нескольким клиентам, а при переподключении адрес может быстро меняться. В результате подобная инфраструктура подходит для обхода ограничений, массовой регистрации аккаунтов и автоматизации действий в соцсетях.

ProxySmart, по оценке Infrawatch, стал общей платформой для многих таких операторов. Система позволяет управлять устройствами, менять IP-адреса, подключать клиентов, настраивать тарифы и принимать платежи. Благодаря готовому набору инструментов запуск SIM-фермы перестаёт быть сложной инженерной задачей и превращается в коммерческий сервис.

Отдельную тревогу вызывает слабая проверка клиентов. По данным Infrawatch, многие провайдеры почти не используют KYC-процедуры, а некоторые прямо рекламируют доступ без проверки личности. Ряд сервисов ориентируется на зарубежную аудиторию и продвигает американские мобильные прокси как способ обходить региональные ограничения.

Технические функции ProxySmart дополнительно усложняют защиту от злоупотреблений. Платформа поддерживает удалённое управление устройствами, быструю смену IP и подмену сетевых «отпечатков», чтобы трафик имитировал подключения с разных операционных систем. Внутри одной фермы провайдеры часто используют SIM-карты нескольких операторов связи, расширяя пул адресов и снижая риск блокировок.

Подобные схемы уже попадали в поле зрения правоохранительных органов. В 2025 году в Нью-Йорке ликвидировали телеком-инфраструктуру с сотнями SIM-серверов и 100 тысячами SIM-карт, а в Латвии при поддержке Европола изъяли 1200 SIM-боксов и 40 тысяч активных SIM-карт.

Infrawatch считает, что такие платформы снижают порог входа для операторов мобильных прокси и помогают масштабировать злоупотребления. Сочетание реальных мобильных сетей, быстрой смены IP и слабого контроля клиентов делает SIM-фермы удобной инфраструктурой для мошенничества, ботов и обхода защитных систем.


UPD: в ProxySmart не согласились с выводами Infrawatch и Для просмотра ссылки Войди или Зарегистрируйся, что их продукт не является классической SIM-фермой. По словам компании, платформа только маршрутизирует HTTP- и SOCKS-трафик через мобильные подключения и не поддерживает звонки, массовую отправку SMS или работу GSM- и SIP-шлюзов.

Компания также утверждает, что не поддерживает изменение IMEI, а смена IP происходит через штатное переподключение к мобильной сети. ProxySmart называет мобильные прокси технологией двойного назначения, которая применяется в рекламе, тестировании, киберразведке и антифроде, и обещает расследовать конкретные случаи злоупотреблений.

Источник: securitylab.ru
честно говоря, думал что терминация трафика умерла еще лет 10 назад, а она как феникс