Ein mutmaßlich russischer Hacker baute ein illegales Geschäft mit Residential Proxies auf, indem er mehr als 87.000 Router, VPN-Geräte und Server kompromittierte. Die Operation soll mehr als 200.000 US-Dollar eingebracht und ein modifiziertes KI-Coding-Tool zur Automatisierung ihrer Aktivitäten eingesetzt haben.
Recherche deckt massives Proxy-Netzwerk auf
Das Forschungsteam von Cybernews deckte ein Untergrund-Proxy-Netzwerk mit Zehntausenden kompromittierten Geräten weltweit auf.
Die Forscher nannten den mutmaßlichen Betreiber LeakySensey, nach der Hauptdomain der Kampagne. Sie gehen davon aus, dass ein einzelner Bedrohungsakteur aus Russland die Operation kontrollierte.
Das LeakySensey-Proxy-Netzwerk umfasste mehr als 87.000 IP-Adressen. Zum Vergleich: Das Anonymisierungsnetzwerk Tor arbeitet mit rund 11.000 aktiven Relay-Adressen.
Der Hacker soll den Zugang zu den kompromittierten Geräten über Websites, Telegram-Bots und Anbieter von Residential Proxies verkauft haben. Darüber hinaus präsentierte sich die Operation über die Sensey24-Website als legitimes russisches Softwareunternehmen.
Schwache Passwörter ermöglichen einfachen Zugang
LeakySensey nutzte eine einfache, aber effektive Angriffsstrategie.
Zunächst scannten automatisierte Tools das Internet nach offenen Ports und anfälligen Diensten. Anschließend führte der Betreiber Password-Spraying-Angriffe mit schwachen Zugangsdaten wie „admin“ und „admin123“ durch.
Die Kampagne zielte hauptsächlich auf veraltete Router, dedizierte VPN-Geräte, Network-Attached-Storage-Systeme und andere vernachlässigte Geräte ab.
Viele dieser Systeme verwendeten ältere VPN-Protokolle, darunter PPTP und L2TP. Moderne Alternativen haben beide Protokolle ersetzt, da sie keinen ausreichenden Schutz mehr bieten.
Dennoch stellen Millionen von Geräten diese Dienste weiterhin über das öffentliche Internet bereit.
Veraltete VPN-Protokolle schaffen Risiken
PPTP stammt aus den 1990er-Jahren und verwendet üblicherweise Port 1723. Daten aus öffentlichen Scans zeigen Berichten zufolge, dass rund 1,9 Millionen Hosts den veralteten Dienst weiterhin offen bereitstellen.
Das Protokoll weist schwerwiegende Schwachstellen auf. Angreifer können Authentifizierungs-Handshakes abfangen und versuchen, diese mit vergleichsweise geringem Aufwand zu knacken.
L2TP stammt hingegen aus dem Jahr 1999 und verwendet üblicherweise Port 1701. Internet-Scans zeigen mehr als drei Millionen öffentlich erreichbare Geräte, auf denen dieser Dienst läuft.
L2TP bietet selbst keine Verschlüsselung. Stattdessen ist das Protokoll auf IPsec angewiesen, das Administratoren falsch konfigurieren oder vollständig weglassen können.
Daher können selbst starke Passwörter die mit veralteten Protokollen und vernachlässigter Hardware verbundenen Risiken nicht vollständig beseitigen.
Forscher finden mehr als 87.000 kompromittierte IP-Adressen
Die offengelegte Infrastruktur zeigte das Ausmaß der Brute-Force-Kampagne.
Das Inventar enthielt mehr als 63.000 Server, die durch PPTP-Angriffe kompromittiert worden waren. Hinzu kamen über 24.000 Server, auf die über L2TP zugegriffen wurde.
Darüber hinaus hatte der Betreiber 24 Server durch SSH-Brute-Force-Angriffe kompromittiert.
Der Hacker nutzte jedoch nicht jede Adresse aktiv als Residential Proxy. Zum Zeitpunkt der Entdeckung verfügten 17.858 IP-Adressen über funktionierende Proxy-Zugangsdaten und hatten den Status „bereit“ oder „verbunden“.
Die Operation leitete den Datenverkehr ihrer Kunden über diese Systeme. Dadurch stellten ahnungslose Gerätebesitzer die Infrastruktur für potenziell kriminelle Online-Aktivitäten bereit.
Proxy-Geschäft generiert mehr als 200.000 US-Dollar
Die Forscher fanden Hinweise darauf, dass die Operation bereits seit rund zwei Jahren lief.
Seit 2024 hatte der Dienst mehr als 24.000 Transaktionen verarbeitet. Über eine Kryptowährungs-Zahlungsplattform, die mehr als 100 digitale Währungen unterstützt, erhielt er rund 202.000 US-Dollar.
Offengelegte Datenbanken enthielten außerdem mehr als 56.000 Benutzerkonten. Davon waren mehr als 11.000 mit Telegram-Profilen verbunden.
Einige Kunden registrierten sich offenbar mit ihren echten Namen.
Der Betreiber verkaufte den Zugang sowohl direkt an Endnutzer als auch über mehrere Proxy-Wiederverkäufer. Die Forscher identifizierten unter den Käufern außerdem einen bekannten VPN-Anbieter.
Diese Erkenntnisse werfen Fragen darüber auf, wie kommerzielle Proxy- und VPN-Anbieter ihre Residential Endpoints beziehen.
Offengelegter Server enthüllt gesamte Operation
Cybernews entdeckte den Server des Betreibers am 20. Juli 2026.
Der Server verfügte über keine Zugangskontrollen und legte interne Daten der Kampagne offen. Die Forscher fanden Angriffstools, KI-Software, Kundenlisten und ein Inventar kompromittierter IP-Adressen.
Die Dateien enthielten außerdem gültige Zugangsdaten für infizierte Systeme. Viele Geräte verwendeten weiterhin einfache Kombinationen aus Benutzernamen und Passwort wie „admin/admin“.
Darüber hinaus enthüllte der Server Protokolle, die zeigten, dass andere Cyberkriminelle die eigene Infrastruktur von LeakySensey kompromittiert hatten.
Die Forscher fanden außerdem Hinweise auf eine separate berufliche Identität. Der Betreiber schien als Webentwickler zu arbeiten und verwaltete auf derselben Infrastruktur Quellcode für russische Kunden.
Spezialisierte Tools automatisieren Brute-Force-Angriffe
LeakySensey verwendete spezialisierte Tools namens PPTP API Server v3.2 und ipgo3.
Diese Tools automatisierten groß angelegte Scans nach PPTP-, L2TP- und SSH-Diensten. Sie unterstützten außerdem Passwortangriffe und waren in das Zahlungssystem der Operation integriert.
Das System ermöglichte es einem einzelnen Betreiber, eine große Zahl kompromittierter Geräte zu verwalten. Die Automatisierung übernahm die Erkennung, das Testen von Zugangsdaten und die Bereitstellung von Proxys.
Sobald der Hacker Zugriff erlangt hatte, installierte das System Proxy-Software und fügte das Gerät dem kommerziellen Bestand hinzu.
Andere Kriminelle greifen LeakySensey an
Obwohl LeakySensey selbst eine umfangreiche Hacking-Kampagne betrieb, wurde die Operation ebenfalls Opfer von Cyberangriffen.
Die Forscher fanden Hinweise darauf, dass ein anderer Angreifer einen Monero-Kryptominer auf dem Server installierte, auf dem das Code-Repository des Betreibers gehostet wurde.
LeakySensey entfernte den Miner später und löschte 37 unautorisierte Repository-Konten.
Bei einem weiteren Vorfall stahlen Kriminelle API-Schlüssel, die den Zugang zum Proxy-Dienst kontrollierten. Anschließend nutzten sie die gestohlenen Zugangsdaten, um LeakySenseys Infrastruktur zu verwenden.
Der Betreiber identifizierte schließlich die kompromittierten Schlüssel und protokollierte die IP-Adressen, die an dem Missbrauch beteiligt waren.
Modifiziertes Claude Code entfernt Sicherheitsmechanismen
Der offengelegte Server enthielt außerdem eine stark modifizierte Version von Claude Code.
Nach Angaben der Forscher hatte LeakySensey die offizielle Software verändert, um Sicherheitskontrollen und Bestätigungsaufforderungen zu entfernen. Die veränderte Version soll eine wichtige Rolle bei der Automatisierung der Operation gespielt haben.
Der Betreiber verwaltete fünf Python-Skripte, die neue Claude-Code-Versionen erkannten, analysierten, modifizierten, überprüften und verteilten.
Wann immer Anthropic ein Update veröffentlichte, wandte die Pipeline die Änderungen automatisch erneut an.
Die modifizierten Binärdateien entfernten Vertrauensabfragen und gewährten uneingeschränkten Zugriff auf das Dateisystem. Außerdem genehmigten sie geplante Aktionen ohne Bestätigung durch den Nutzer.
Darüber hinaus akzeptierte die modifizierte Software beliebige Modellkennungen, anstatt Anthropics Allowlist zu folgen.
Modifiziertes Tool unterstützt mehrere KI-Anbieter
LeakySensey modifizierte den Coding-Agenten so, dass er mit Modellen verschiedener Anbieter arbeiten konnte.
Subagenten konnten Berichten zufolge OpenAI, Gemini, Qwen und andere Modellkennungen verwenden. Der Betreiber entfernte außerdem Sicherheitsprüfungen auf Prompt-Ebene, sodass das Tool beliebige Anweisungen akzeptieren konnte.
Das System verteilte die veränderten Binärdateien als private Pakete für Apple-, Windows- und Linux-Geräte.
Die Forscher fanden zwölf Antigravity-Konten, ein Claude-Konto, fünf Codex-Konten und zwei Gemini-Konten. Ein Routing-Tool verwaltete Anfragen über diese Dienste hinweg.
Der Betreiber ersetzte die standardmäßigen Endpunkte von Claude Code durch diesen zwischengeschalteten Router. Dadurch konnte der modifizierte Client Anfragen an verschiedene KI-Modelle und Anbieter senden.
Das System veränderte außerdem Prompts, um Kosten zu reduzieren. Beispielsweise begrenzte es Thinking Budgets und passte modellspezifische Reasoning Levels an.
Mehrere Konten könnten KI-Kapazität erhöhen
Die Forscher gehen davon aus, dass LeakySensey mehrere Konten genutzt haben könnte, um Anfragen zu verteilen und Rate Limits zu umgehen.
Dieser Ansatz könnte die Zahl gleichzeitig ausgeführter KI-Aufgaben erhöhen und eine größere Automatisierungskapazität ermöglichen. Außerdem könnte er verhindern, dass die Beschränkungen eines einzelnen Anbieters die Operation unterbrechen.
Die Forscher vermuteten, dass LeakySensey möglicherweise Zugang zu dem modifizierten KI-System verkauft hat. Sie konnten diese Möglichkeit jedoch nicht bestätigen.
Cybernews übermittelte seine Erkenntnisse an Anthropic.
Hinweise deuten auf russischen Betreiber hin
Der offengelegte Server lief bei einem französischen Cloud-Anbieter. Der Dienst auf dem identifizierten Port verschwand jedoch später, was darauf hindeutet, dass der Betreiber die Infrastruktur verlegte.
Die Forscher fanden mehrere Hinweise, die den Betreiber mit Russland in Verbindung bringen. Code-Kommentare, Konfigurationsdateien, KI-Prompts und generierte Ausgaben waren allesamt auf Russisch.
Auch der Sensey24-Shop erschien auf Russisch. Darüber hinaus recherchierte der Betreiber Methoden zur Umgehung der russischen Internetzensur und von Deep Packet Inspection.
Der Server enthielt einen Xray-Client, den Nutzer häufig einsetzen, um Internetfilter in Russland und China zu umgehen.
Dennoch deuten diese Hinweise lediglich auf einen wahrscheinlichen Standort hin und beweisen nicht die Identität des Betreibers.
Gerätebesitzer sollten veraltete Hardware ersetzen
Das LeakySensey-Proxy-Netzwerk zeigt, wie vernachlässigte Infrastruktur große kriminelle Geschäfte unterstützen kann.
Das Ändern von Benutzernamen und Passwörtern bietet möglicherweise keinen ausreichenden Schutz, wenn Geräte auf veraltete Protokolle angewiesen sind. Daher sollten Organisationen Geräte am Ende ihres Lebenszyklus ersetzen und nach Möglichkeit weiterhin unterstützte Software installieren.
Administratoren, die ältere Systeme nicht sofort ersetzen können, sollten sie aus dem öffentlichen Internet entfernen. Außerdem sollten sie schwache Geräte von vertrauenswürdigen Netzwerken isolieren.
Darüber hinaus sollten Organisationen potenziell exponierte Systeme auf unautorisierte SOCKS5-Proxys und andere verdächtige Software überprüfen.
Schließlich sollten Administratoren alle auf kompromittierten Geräten gespeicherten Zugangsdaten oder Geheimnisse ändern. Diese Maßnahmen können dazu beitragen, Angreifer daran zu hindern, vernachlässigte Infrastruktur in kommerzielle Proxy-Netzwerke zu verwandeln.


0 Kommentare zu „Hacker baut riesiges Proxy-Netzwerk aus 87.000 Geräten auf“