17 миллионов устройств тайно использовались в качестве прокси-серверов.




Нидерландским властям удалось ликвидировать ботнет, насчитывающий 17 миллионов устройств. Об этом сообщается в пресс-релизе нидерландского NCSC (открывается в новом окне) (Nationaal Cyber Security Centrum). По данным ведомства, ботнет управлялся примерно с 200 серверов, которые все размещались в Нидерландах. Предположительно, его обнаружил исследователь в области безопасности и сообщил об этом в NCSC.

По имеющимся данным, ботнет состоял из различных подключенных к сети устройств, таких как ПК, планшеты, смартфоны, роутеры и камеры видеонаблюдения, которые ранее были заражены вредоносным ПО для ботнетов. Такое вредоносное ПО позволяет злоумышленникам удаленно управлять зараженными устройствами.

Ликвидация, вероятно, была проведена в сотрудничестве с хостинг-провайдером, на серверах которого размещались 200 серверов ботнета. Этот провайдер, как сообщается, отключил ботнет после уведомления от властей. По данным NCSC, некоторые серверы также были конфискованы, однако ведомство не назвало точное количество серверов, изъятых в ходе этой операции.

Устройства использовались для кибератак

Для каких именно целей использовался ликвидированный ботнет, из сообщения NCSC также не ясно. Там говорится лишь о применении для "преступной деятельности". Однако киберпреступники часто используют ботнеты для майнинга криптовалют с использованием чужих ресурсов, целевых DDoS-атак на онлайн-сервисы или в качестве прокси-сети для сокрытия собственного трафика.

Название затронутого ботнета в сообщении NCSC также не упоминается. Однако, согласно отчету NL Times (открывается в новом окне), за ним может стоять провайдер под названием Asocks, который, согласно своему сайту, предлагает прокси-услуги с более чем семью миллионами IP-адресов. Предполагается, что злоумышленники проводили через него масштабные кибератаки, при этом владельцы зараженных устройств ничего об этом не знали.

В качестве профилактических мер NCSC рекомендует пользователям всегда поддерживать свои операционные системы, роутеры и приложения в актуальном состоянии и регулярно устанавливать доступные обновления для своевременного закрытия уязвимостей. Кроме того, всегда следует использовать надежные пароли и, по возможности, двухфакторную аутентификацию. Программное обеспечение также следует устанавливать только из доверенных источников.