Власти Нидерландов отключили ботнет, заразивший 17 млн устройств - «Новости» » Интернет технологии
sitename
В США запустили первое производство керосина из атмосферного CO2 — о цене лучше не спрашивать - «Новости сети»
В США запустили первое производство керосина из атмосферного CO2 — о цене лучше не спрашивать - «Новости сети»
Xiaomi получила разрешение на выпуск «электромобилей с расширителем запаса хода» в виде ДВС - «Новости сети»
Xiaomi получила разрешение на выпуск «электромобилей с расширителем запаса хода» в виде ДВС - «Новости сети»
Смартфон Трампа и HTC U24 Pro оказались почти идентичны, подтвердила разборка iFixit - «Новости сети»
Смартфон Трампа и HTC U24 Pro оказались почти идентичны, подтвердила разборка iFixit - «Новости сети»
Commonwealth Fusion обосновала, почему её термоядерный реактор начнёт работать раньше всех - «Новости сети»
Commonwealth Fusion обосновала, почему её термоядерный реактор начнёт работать раньше всех - «Новости сети»
Windows 11 получила крупное обновление, которое действительно ускорило ОС - «Новости сети»
Windows 11 получила крупное обновление, которое действительно ускорило ОС - «Новости сети»
Антивирусное импортозамещение сработало: в России почти перестали пользоваться иностранным защитным ПО - «Новости сети»
Антивирусное импортозамещение сработало: в России почти перестали пользоваться иностранным защитным ПО - «Новости сети»
После долгих лет безуспешной борьбы с мошенниками Valve перестанет продавать физические подарочные карты Steam - «Новости сети»
После долгих лет безуспешной борьбы с мошенниками Valve перестанет продавать физические подарочные карты Steam - «Новости сети»
СМИ: В Роскомнадзоре обсуждается создание единого «ГосVPN» - «Новости»
СМИ: В Роскомнадзоре обсуждается создание единого «ГосVPN» - «Новости»
THQ Nordic заинтриговала фанатов тизером «самого большого и эпичного» обновления в истории Titan Quest 2 - «Новости сети»
THQ Nordic заинтриговала фанатов тизером «самого большого и эпичного» обновления в истории Titan Quest 2 - «Новости сети»
Червь Miasma скомпрометировал более 70 GitHub-репозиториев Microsoft - «Новости»
Червь Miasma скомпрометировал более 70 GitHub-репозиториев Microsoft - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Самоучитель CSS » Изображения » Власти Нидерландов отключили ботнет, заразивший 17 млн устройств - «Новости»

Правоохранительные органы Нидерландов сообщили о ликвидации одного из крупнейших ботнетов последних лет. В ходе совместной операции полиции и Национального центра кибербезопасности страны (NCSC) были изъяты более 200 серверов, которые использовались для управления сетью из 17 млн зараженных устройств.


По данным следствия, ботнет состоял из ПК, смартфонов, планшетов и различных IoT-устройств. Скомпрометированная техника использовалась для проведения кибератак и другой преступной активности. Вся серверная инфраструктура ботнета располагалась на территории Нидерландов.


Расследование началось после того, как о подозрительной сети сообщил некий независимый исследователь. После проверки полиция изъяла часть серверов у местного хостинг-провайдера, а сам провайдер отключил инфраструктуру ботнета, обнаружив, что она использовалась в противозаконных целях.


Интересно, что название ботнета правоохранители не раскрывают. Однако местное издание NL Times сообщило, что операция связана с Asocks — компанией, предоставляющей своим клиентам резидентные прокси, которые позволяют пропускать трафик через устройства третьих лиц и часто используются для сокрытия реального местоположения или личности пользователя.


На сайте Asocks сказано, что платформа предоставляет корпоративные, домашние и мобильные прокси по подписке стоимостью от 5 до 15 долларов США в месяц. В компании заявляют, что в наличии имеются миллионы IP-адресов по всему миру.


Сами по себе резидентные прокси не являются незаконными и нередко применяются для обхода географических ограничений или защиты приватности. Однако их нередко используют злоумышленники, применяя чужие устройства для DDoS-атак, фишинга, размещения управляющих серверов ботнетов и другой вредоносной активности.


Следует отметить, что еще в 2024 году специалисты компании Human Security опубликовали исследование, посвященное ботнету PROXYLIB, который они связывали с инфраструктурой Asocks. Исследователи писали, что в ботнет вовлечены десятки приложений для Android, причем без ведома их авторов (через вредоносный SDK). По оценкам компании, на тот момент в прокси-ботнет были вовлечены около 190 000 устройств.


Пока неизвестно, каким образом были заражены 17 млн устройств из ботнета, ликвидированного голландскими властями. Эксперты отмечают, что подобные сети обычно растут за счет эксплуатации уязвимостей, вредоносных приложений и различных схем с прокси-малварью, когда устройство начинает предоставлять свой интернет-канал третьим сторонам (без ведома пользователя).


Правоохранительные органы Нидерландов сообщили о ликвидации одного из крупнейших ботнетов последних лет. В ходе совместной операции полиции и Национального центра кибербезопасности страны (NCSC) были изъяты более 200 серверов, которые использовались для управления сетью из 17 млн зараженных устройств. По данным следствия, ботнет состоял из ПК, смартфонов, планшетов и различных IoT-устройств. Скомпрометированная техника использовалась для проведения кибератак и другой преступной активности. Вся серверная инфраструктура ботнета располагалась на территории Нидерландов. Расследование началось после того, как о подозрительной сети сообщил некий независимый исследователь. После проверки полиция изъяла часть серверов у местного хостинг-провайдера, а сам провайдер отключил инфраструктуру ботнета, обнаружив, что она использовалась в противозаконных целях. Интересно, что название ботнета правоохранители не раскрывают. Однако местное издание NL Times сообщило, что операция связана с Asocks — компанией, предоставляющей своим клиентам резидентные прокси, которые позволяют пропускать трафик через устройства третьих лиц и часто используются для сокрытия реального местоположения или личности пользователя. На сайте Asocks сказано, что платформа предоставляет корпоративные, домашние и мобильные прокси по подписке стоимостью от 5 до 15 долларов США в месяц. В компании заявляют, что в наличии имеются миллионы IP-адресов по всему миру. Сами по себе резидентные прокси не являются незаконными и нередко применяются для обхода географических ограничений или защиты приватности. Однако их нередко используют злоумышленники, применяя чужие устройства для DDoS-атак, фишинга, размещения управляющих серверов ботнетов и другой вредоносной активности. Следует отметить, что еще в 2024 году специалисты компании Human Security опубликовали исследование, посвященное ботнету PROXYLIB, который они связывали с инфраструктурой Asocks. Исследователи писали, что в ботнет вовлечены десятки приложений для Android, причем без ведома их авторов (через вредоносный SDK). По оценкам компании, на тот момент в прокси-ботнет были вовлечены около 190 000 устройств. Пока неизвестно, каким образом были заражены 17 млн устройств из ботнета, ликвидированного голландскими властями. Эксперты отмечают, что подобные сети обычно растут за счет эксплуатации уязвимостей, вредоносных приложений и различных схем с прокси-малварью, когда устройство начинает предоставлять свой интернет-канал третьим сторонам (без ведома пользователя).
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS
запостил(а)
Philips
Вернуться назад

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: