Hollandske myndigheder har slået et enormt malware-botnet ned, som var knyttet til over 17 millioner inficerede enheder verden over. Operationen målrettede mere end 200 servere hostet i Holland, som efterforskere mener understøttede storskala cyberkriminalitet gennem kompromitterede forbrugerenheder.
Embedsmænd beskrev nedlukningen som en af de største nyere aktioner mod ondsindet proxyinfrastruktur. Efterforskningen involverede det hollandske politi og National Cyber Security Centre (NCSC).
Myndigheder lukkede mere end 200 servere ned
Efterforskere identificerede over 200 servere forbundet til botnet-operationen. Disse systemer skulle angiveligt kontrollere inficerede enheder spredt over flere lande.
Hollandsk politi beslaglagde dele af infrastrukturen direkte under operationen. Hostingudbydere fjernede også yderligere systemer, efter myndighederne informerede dem om den kriminelle aktivitet.
Embedsmænd oplyste, at infrastrukturen spillede en central rolle i at administrere millioner af kompromitterede enheder og dirigere internettrafik gennem dem uden brugernes viden.
Proxy-netværk til boligforbindelser drev cyberkriminalitet
Det forstyrrede netværk var angiveligt knyttet til en proxytjeneste til boligforbindelser kaldet Asocks. Cyberkriminelle skulle have brugt platformen til at skjule ondsindet aktivitet bag legitime internetforbindelser fra private hjem.
Proxytjenester til boligforbindelser dirigerer trafik gennem inficerede forbrugerenheder. Det gør cyberangreb sværere at opdage, fordi aktiviteten ser ud til at komme fra almindelige hjemmebrugere i stedet for mistænkelige servere.
Forskere oplyste, at kriminelle brugte netværket til phishingkampagner, kontomisbrug, svindeloperationer og anden ulovlig aktivitet. Trusselsaktører er i stigende grad afhængige af proxy-netværk til boligforbindelser for at omgå sikkerhedsbeskyttelse og undgå opdagelse.
Millioner af enheder var inficerede
Myndigheder vurderer, at mindst 17 millioner enheder blev en del af botnettet. De inficerede systemer omfattede angiveligt computere, smartphones, routere, smarte kameraer og andre internetforbundne enheder.
Sikkerhedseksperter advarer om, at dårligt sikrede enheder fortsat er et stort mål for malware-operatører. Mange infektioner sker, fordi brugere undlader at installere opdateringer, rette sårbarheder eller udskifte svage standardadgangskoder.
Efterforskningen viser, hvordan sårbare smarte enheder kan blive en del af store kriminelle netværk, uden at ejerne opdager det.
Efterforskningen fortsætter
Hollandske myndigheder fortsætter med at analysere den beslaglagte infrastruktur for at identificere de ansvarlige og fastslå operationens fulde omfang. Embedsmænd har endnu ikke offentliggjort detaljer om mulige anholdelser i forbindelse med sagen.
Cybersikkerhedsforskere forventer, at lignende proxybaserede botnets fortsat vil udgøre en voksende trussel. Kriminelle grupper fortsætter med at bevæge sig mod decentraliseret infrastruktur, som blander ondsindet trafik med legitim internetaktivitet.
Store nedlukninger kan midlertidigt forstyrre operationer, men efterforskere advarer om, at mange trusselsaktører hurtigt forsøger at genopbygge deres infrastruktur efter myndighedsaktioner.
Konklusion
Den hollandske botnet-aktion fjernede en stor cyberkriminel infrastruktur knyttet til mere end 17 millioner inficerede enheder verden over. Ved at lukke over 200 servere ned forstyrrede myndighederne et netværk, som angiveligt blev brugt til phishing, svindel og ondsindede proxyoperationer. Sagen viser også, hvordan usikrede forbrugerenheder fortsat spiller en voksende rolle i global cyberkriminalitet.


0 svar til “Hollandsk botnet-aktion lukker 17 millioner inficerede enheder ned”