Myndigheter har stengt ned et stort nettverk av boligbaserte proxyservere som ble brukt av cyberkriminelle. Tjenesten, kjent som SocksEscort, rutet internetttrafikk gjennom kaprede hjemmerutere.
Denne metoden fikk skadelig aktivitet til å fremstå som om den kom fra vanlige husholdningsforbindelser. Mange sikkerhetssystemer hadde derfor problemer med å oppdage angrepene.
Nedstengningen viser hvor raskt infrastrukturen for boligbaserte proxy-nettverk har vokst. Kriminelle grupper bruker slike nettverk for å skjule identiteten sin under cyberoperasjoner.
Hvordan SocksEscort-nettverket fungerte
SocksEscort-plattformen solgte tilgang til boligbaserte internettforbindelser. Kunder kunne sende trafikken sin gjennom infiserte hjemmerutere over hele verden.
Denne teknikken gjorde at skadelig trafikk blandet seg med normal internettaktivitet. Mange sikkerhetssystemer stoler mer på bolig-IP-adresser enn på servere i datasentre.
Plattformen tilbød flere abonnementstyper. Hver pakke ga tilgang til et bestemt antall proxyforbindelser.
Kundene kunne bytte mellom ulike IP-adresser for å unngå oppdagelse. Denne rotasjonen gjorde det enklere for angripere å holde seg skjult under operasjonene.
Hackere kompromitterte hundretusenvis av enheter
Hackere infiserte sårbare rutere og tilkoblede enheter med skadevare. Skadevaren koblet enhetene stille til proxy-nettverket.
Mange av de berørte ruterne kjørte utdatert fastvare. Andre infiserte enheter besto av dårlig sikrede internet-of-things-enheter.
Skadevaren kjørte i bakgrunnen uten å bli oppdaget. De fleste ofrene merket aldri noe uvanlig i sine egne nettverk.
Forskere anslår at hackerne kompromitterte hundretusenvis av enheter globalt.
Global etterforskning stoppet nettverket
Myndigheter fra flere land samarbeidet i etterforskningen. Etterforskerne rettet innsatsen mot servere og domener som støttet proxytjenesten.
Politiet beslagla infrastruktur knyttet til plattformen. Myndighetene deaktiverte også domenene som kundene brukte for å få tilgang til tjenesten.
Etterforskerne frøs finansielle midler knyttet til operasjonen. Disse tiltakene hindret operatørene i å gjenopprette nettverket.
Etter aksjonen sluttet infiserte enheter å kommunisere med proxy-systemet.
Boligproxyer muliggjør økonomisk kriminalitet
Cyberkriminelle verdsetter boligbaserte proxy-nettverk fordi de skjuler skadelig aktivitet. Angrep ser ut til å komme fra vanlige brukeres internettforbindelser.
Kriminelle grupper bruker ofte slike nettverk i svindelkampanjer. Roterende IP-adresser hjelper dem med å omgå sikkerhetskontroller.
Slike nettverk støtter mange typer cyberkriminalitet. Vanlige eksempler inkluderer kontoovertakelser, økonomisk svindel og automatiserte angrep.
SocksEscort-tjenesten bidro til å muliggjøre flere av disse operasjonene.
Konklusjon
Nedstengningen av SocksEscort-proxytjenesten viser hvor omfattende cyberkriminell infrastruktur har blitt. Angripere fortsetter å utnytte sårbare enheter for å bygge skjulte nettverk.
Hjemmerutere og tilkoblede enheter er fortsatt attraktive mål. Mange enheter kjører fortsatt utdatert programvare eller bruker svake sikkerhetsinnstillinger.
Brukere og produsenter må forbedre sikkerheten i slike enheter. Bedre beskyttelse kan redusere risikoen for nye proxy-nettverk basert på kompromitterte enheter.


0 responses to “SocksEscort-proxytjeneste stenges ned i global cyberkrimoperasjon”