Домой Новости Миллионы зараженных устройств работали на хакеров: в Европе отключили сеть из 17...

Миллионы зараженных устройств работали на хакеров: в Европе отключили сеть из 17 млн «зомби»

Власти Нидерландов нейтрализовали масштабную сеть прокси-серверов, использовавшуюся для кибератак и обхода систем безопасности по всему миру.

Власти Нидерландов объявили об успешной ликвидации масштабной инфраструктуры, которая контролировала свыше 17 миллионов зараженных устройств по всему миру. Операцию по нейтрализации «зомби-сети» провели сотрудники Национальной полиции Нидерландов в тесном сотрудничестве с Национальным центром кибербезопасности (NCSC).

Миллионы зараженных устройств работали на хакеров: в Европе отключили сеть из 17 млн «зомби»
Миллионы зараженных устройств работали на хакеров: в Европе отключили сеть из 17 млн «зомби» — иллюстрация к материалу. Источник: ixbt.com

Расследование стартовало после обращения независимого эксперта по информационной безопасности, который обнаружил подозрительную активность крупной сети прокси-серверов. Анализ подтвердил, что управление ботнетом осуществлялось через 200 серверов, арендованных в местных дата-центрах. В ходе спецоперации часть серверного оборудования была изъята, а провайдеры хостинга заблокировали доступ к узлам, обеспечивавшим работу вредоносной сети.

Как использовали зараженные устройства

Следствие установило, что ресурсы ботнета применялись для реализации широкого спектра киберугроз:

  • Проведение массированных DDoS-атак на коммерческие и государственные интернет-ресурсы.
  • Организация масштабных рассылок спама и фишинговых кампаний.
  • Маскировка вредоносного трафика: зараженные гаджеты выступали в роли прокси-узлов, позволяя хакерам скрывать свое реальное местоположение и выдавать свои действия за активность рядовых пользователей.

Согласно предварительным данным, инфраструктура могла быть связана с сервисом ASOCKS. Подобные платформы часто используют IP-адреса обычных домашних устройств, что делает исходящий трафик практически неотличимым от легитимного, значительно затрудняя работу защитных систем.

Рекомендации по защите

Специалисты NCSC подчеркивают, что подобные сети несут значительные риски как для корпоративного сектора, так и для частных лиц. Чтобы минимизировать вероятность превращения вашего устройства в часть ботнета, эксперты рекомендуют придерживаться базовых правил кибергигиены:

  • Регулярно устанавливать актуальные обновления программного обеспечения.
  • Обязательно менять стандартные заводские пароли на роутерах и устройствах «умного дома».
  • Включать двухфакторную аутентификацию во всех используемых сервисах.

На текущий момент расследование дела продолжается. Официальные сведения о задержанных лицах или подозреваемых правоохранительные органы пока не разглашают.

Источник: https://www.ixbt.com