Новости

Ботнет из более чем 17 миллионов устройств ликвидирован

Голландские власти ликвидировали ботнет, состоящий из более чем 17 миллионов устройств

Голландские власти ликвидировали ботнет, состоящий из более чем 17 миллионов устройств

Содержание

Власти Нидерландов сообщили о ликвидации ботнета, состоящего из более чем 17 миллионов устройств, который был управляем 200 серверами в результате совместной операции полиции и Национального центра кибербезопасности. Действия, объявленные в четверг, были предприняты после того, как исследователь безопасности сообщил о существовании этой обширной сети властям.

Что такое ботнет и как он работает

Ботнет - это сеть компьютеров или устройств, которые были скомпрометированы и теперь контролируются злоумышленниками для проведения различных вредоносных действий, таких как распространение спама, проведение DDoS-атак или кража конфиденциальной информации. В данном случае ботнет был связан с российской компанией ASOCKS, которая предоставляет услуги резиденциальных прокси.

Резиденциальные прокси - это услуги, которые позволяют пользователям скрывать свое местоположение или идентификацию, направляя трафик через устройства третьих лиц. Такие услуги часто используются для незаконных или неэтичных целей, таких как проведение DDoS-атак, управление серверами команд и контроля ботнетов, работа фишинговых операций и скраппинга содержимого веб-сайтов.

Как была ликвидирована сеть

Полиция Нидерландов изъяла несколько серверов ботнета у хостинг-провайдера для расследования. Ботнет был отключен провайдером, поскольку он был использован для преступных целей. Согласно сообщению NL Times, ботнет был связан с ASOCKS, российской компанией, которая предоставляет резиденциальные прокси-услуги.

В 2024 году исследователи безопасности компании Human обнаружили доказательства того, что ботнет под названием Proxylib был связан с ASOCKS. Доказательства включали в себя зараженные IP-адреса и номера портов, которые были возвращены конечной точкой списка прокси ASOCKS, а также запросы, сделанные на asocks[.]com, которые выходили через зараженное тестовое устройство.

Последствия и рекомендации

Люди, которые хотят предотвратить попадание своих устройств в ботнеты, должны устанавливать обновления безопасности в срок и сопротивляться искушению продолжать использовать программное обеспечение или устройства, которые больше не получают обновления. Люди должны тщательно исследовать приложения перед их установкой и устанавливать только те, которые предоставляют истинную пользу. Приложения должны быть деинсталлированы, когда они больше не нужны.

Источник: Ars Technica