Голландские власти ликвидировали ботнет, состоящий из более чем 17 миллионов устройств
Содержание
Власти Нидерландов сообщили о ликвидации ботнета, состоящего из более чем 17 миллионов устройств, который был управляем 200 серверами в результате совместной операции полиции и Национального центра кибербезопасности. Действия, объявленные в четверг, были предприняты после того, как исследователь безопасности сообщил о существовании этой обширной сети властям.
Что такое ботнет и как он работает
Ботнет - это сеть компьютеров или устройств, которые были скомпрометированы и теперь контролируются злоумышленниками для проведения различных вредоносных действий, таких как распространение спама, проведение DDoS-атак или кража конфиденциальной информации. В данном случае ботнет был связан с российской компанией ASOCKS, которая предоставляет услуги резиденциальных прокси.
Резиденциальные прокси - это услуги, которые позволяют пользователям скрывать свое местоположение или идентификацию, направляя трафик через устройства третьих лиц. Такие услуги часто используются для незаконных или неэтичных целей, таких как проведение DDoS-атак, управление серверами команд и контроля ботнетов, работа фишинговых операций и скраппинга содержимого веб-сайтов.
Как была ликвидирована сеть
Полиция Нидерландов изъяла несколько серверов ботнета у хостинг-провайдера для расследования. Ботнет был отключен провайдером, поскольку он был использован для преступных целей. Согласно сообщению NL Times, ботнет был связан с ASOCKS, российской компанией, которая предоставляет резиденциальные прокси-услуги.
В 2024 году исследователи безопасности компании Human обнаружили доказательства того, что ботнет под названием Proxylib был связан с ASOCKS. Доказательства включали в себя зараженные IP-адреса и номера портов, которые были возвращены конечной точкой списка прокси ASOCKS, а также запросы, сделанные на asocks[.]com, которые выходили через зараженное тестовое устройство.
Последствия и рекомендации
Люди, которые хотят предотвратить попадание своих устройств в ботнеты, должны устанавливать обновления безопасности в срок и сопротивляться искушению продолжать использовать программное обеспечение или устройства, которые больше не получают обновления. Люди должны тщательно исследовать приложения перед их установкой и устанавливать только те, которые предоставляют истинную пользу. Приложения должны быть деинсталлированы, когда они больше не нужны.
Источник: Ars Technica