Security Lab

ORB

ORB (Operational Relay Box) – взломанный компьютер, используемый хакерами для маскировки своих атак. Хакеры направляют атаки через ORB, чтобы скрыть свой IP-адрес и местоположение.

ORB может представлять из себя компонент ботнет-сети или гибрид арендуемых VPS и скомпрометированных IoT-устройств (в т.ч. роутеры). ORB администрируются независимыми киберпреступниками, которые также предоставляют доступ к компьютерам правительственным хакерам.

Так как ORB распределены по всему миру и срок службы их IP-адресов ограничен, это затрудняет отслеживание и блокировку вредоносного трафика. ORB может использоваться для разведки, эксплуатации уязвимостей или создания инфраструктуры управления

Эксплоит за несколько часов: как работает элитная киберармия Китая

Деятельность шпионов APT40 стала причиной предупреждения ведущих ИБ-агентств.

Китайские хакеры прячутся в «слепой зоне»: ORB как новый уровень маскировки

Гибридная сеть прокси делает защитников бесполезными, а атакующих – невидимыми.