Nederländska myndigheter har slagit ut ett enormt malware-botnet kopplat till över 17 miljoner infekterade enheter världen över. Operationen riktade in sig på mer än 200 servrar som var hostade i Nederländerna och som enligt utredare användes för storskalig cyberbrottslighet genom komprometterade konsumentenheter.
Tjänstemän beskrev tillslaget som en av de största insatserna mot skadlig proxyinfrastruktur på senare tid. Utredningen involverade den nederländska nationella polisen och National Cyber Security Centre (NCSC).
Myndigheter stängde ner över 200 servrar
Utredare identifierade över 200 servrar kopplade till botnet-operationen. Dessa system ska ha kontrollerat infekterade enheter spridda över flera länder.
Nederländsk polis beslagtog delar av infrastrukturen direkt under operationen. Hostingleverantörer tog också bort ytterligare system efter att myndigheterna informerat dem om den kriminella verksamheten.
Tjänstemän uppgav att infrastrukturen spelade en central roll i att hantera miljontals komprometterade enheter och dirigera internettrafik genom dem utan användarnas vetskap.
Nätverk för bostadsproxys drev cyberbrottslighet
Det störda nätverket kopplades enligt uppgifter till en proxytjänst för bostadsanslutningar kallad Asocks. Cyberkriminella ska ha använt plattformen för att dölja skadlig aktivitet bakom legitima internetanslutningar från privatpersoner.
Proxytjänster för bostadsanslutningar dirigerar trafik genom infekterade konsumentenheter. Det gör cyberattacker svårare att upptäcka eftersom aktiviteten ser ut att komma från vanliga hemanvändare istället för misstänkta servrar.
Forskare uppgav att kriminella använde nätverket för phishingkampanjer, kontomissbruk, bedrägerier och annan olaglig verksamhet. Hotaktörer förlitar sig allt mer på proxy-nätverk för bostadsanslutningar för att kringgå säkerhetsskydd och undvika upptäckt.
Miljontals enheter var infekterade
Myndigheter uppskattar att minst 17 miljoner enheter blev en del av botnetet. De infekterade systemen inkluderade enligt uppgifter datorer, smartphones, routrar, smarta kameror och andra internetanslutna enheter.
Säkerhetsexperter varnar för att dåligt skyddade enheter fortsatt är ett stort mål för malware-operatörer. Många infektioner sker eftersom användare misslyckas med att installera uppdateringar, patcha sårbarheter eller byta ut svaga standardlösenord.
Utredningen visar hur sårbara smarta enheter kan bli en del av stora kriminella nätverk utan att ägarna ens märker det.
Utredningen pågår fortfarande
Nederländska myndigheter fortsätter analysera den beslagtagna infrastrukturen för att identifiera de ansvariga och fastställa operationens fulla omfattning. Tjänstemän har ännu inte offentliggjort några detaljer om möjliga gripanden kopplade till fallet.
Cybersäkerhetsforskare förväntar sig att liknande proxybaserade botnet fortsatt kommer att utgöra ett växande hot. Kriminella grupper fortsätter att gå över till decentraliserad infrastruktur som blandar skadlig trafik med legitim internetaktivitet.
Stora tillslag kan tillfälligt störa verksamheten, men utredare varnar för att många hotaktörer snabbt försöker bygga upp sin infrastruktur igen efter myndighetsinsatser.
Slutsats
Den nederländska botnetinsatsen slog ut en stor cyberkriminell infrastruktur kopplad till mer än 17 miljoner infekterade enheter världen över. Genom att stänga ner över 200 servrar störde myndigheterna ett nätverk som enligt uppgifter användes för phishing, bedrägerier och skadliga proxyoperationer. Fallet visar också hur oskyddade konsumentenheter fortsätter spela en växande roll inom global cyberbrottslighet.


0 svar till ”Nederländsk botnetinsats stänger ner 17 miljoner infekterade enheter”