Nederlandske myndigheter har slått ned et enormt malware-botnet knyttet til over 17 millioner infiserte enheter verden over. Operasjonen rettet seg mot mer enn 200 servere hostet i Nederland, som etterforskere mener støttet storskala cyberkriminalitet gjennom kompromitterte forbrukerenheter.

Tjenestemenn beskrev aksjonen som en av de største nyere innsatsene mot ondsinnet proxyinfrastruktur. Etterforskningen involverte det nederlandske politiet og National Cyber Security Centre (NCSC).

Myndighetene stengte ned over 200 servere

Etterforskere identifiserte over 200 servere knyttet til botnet-operasjonen. Disse systemene skal ha kontrollert infiserte enheter spredt over flere land.

Nederlandsk politi beslagla deler av infrastrukturen direkte under operasjonen. Hosting-leverandører fjernet også flere systemer etter at myndighetene varslet dem om den kriminelle aktiviteten.

Tjenestemenn opplyste at infrastrukturen spilte en viktig rolle i å administrere millioner av kompromitterte enheter og rute internett-trafikk gjennom dem uten brukernes kjennskap.

Proxy-nettverk for boliginternett drev cyberkriminalitet

Det forstyrrede nettverket var angivelig knyttet til en proxytjeneste for boliginternett kalt Asocks. Cyberkriminelle skal ha brukt plattformen til å skjule ondsinnet aktivitet bak legitime internettforbindelser fra privatpersoner.

Proxytjenester for boliginternett ruter trafikk gjennom infiserte forbrukerenheter. Dette gjør cyberangrep vanskeligere å oppdage fordi aktiviteten ser ut til å komme fra vanlige hjemmebrukere i stedet for mistenkelige servere.

Forskere opplyste at kriminelle brukte nettverket til phishing-kampanjer, kontomisbruk, svindeloperasjoner og annen ulovlig aktivitet. Trusselaktører er i økende grad avhengige av proxy-nettverk for boliginternett for å omgå sikkerhetsbeskyttelse og unngå oppdagelse.

Millioner av enheter var infisert

Myndighetene anslår at minst 17 millioner enheter ble en del av botnettet. De infiserte systemene inkluderte angivelig datamaskiner, smarttelefoner, rutere, smarte kameraer og andre internett-tilkoblede enheter.

Sikkerhetseksperter advarer om at dårlig sikrede enheter fortsatt er et stort mål for malware-operatører. Mange infeksjoner skjer fordi brukere unnlater å installere oppdateringer, tette sårbarheter eller erstatte svake standardpassord.

Etterforskningen viser hvordan sårbare smarte enheter kan bli en del av store kriminelle nettverk uten at eierne er klar over det.

Etterforskningen pågår fortsatt

Nederlandske myndigheter fortsetter å analysere den beslaglagte infrastrukturen for å identifisere de ansvarlige og fastslå det fulle omfanget av operasjonen. Tjenestemenn har ennå ikke offentliggjort detaljer om mulige arrestasjoner knyttet til saken.

Cybersikkerhetsforskere forventer at lignende proxybaserte botnett vil fortsette å være en voksende trussel. Kriminelle grupper fortsetter å bevege seg mot desentralisert infrastruktur som blander ondsinnet trafikk med legitim internettaktivitet.

Store nedstengninger kan midlertidig forstyrre operasjoner, men etterforskere advarer om at mange trusselaktører raskt forsøker å bygge opp infrastrukturen sin igjen etter myndighetsaksjoner.

Konklusjon

Den nederlandske botnet-aksjonen fjernet en stor cyberkriminell infrastruktur knyttet til mer enn 17 millioner infiserte enheter verden over. Ved å stenge ned over 200 servere forstyrret myndighetene et nettverk som angivelig ble brukt til phishing, svindel og ondsinnede proxyoperasjoner. Saken viser også hvordan usikrede forbrukerenheter fortsetter å spille en voksende rolle i global cyberkriminalitet.


0 responses to “Nederlandsk botnet-aksjon stenger ned 17 millioner infiserte enheter”