Nizozemské úřady oznámily likvidaci botnetu, do jehož sítě bylo zotročeno miliony infikovaných zařízení – počítačů, tabletů, chytrých telefonů i zařízení IoT – sloužících ke škodlivým útokům. Botnet sestával z nejméně 17 milionů infikovaných zařízení a jako backendová infrastruktura platformy mu sloužilo více než 200 serverů umístěných v Nizozemsku.
Likvidace infrastruktury Asocks
Holandská policie (Politie) a Národní centrum kybernetické bezpečnosti (NCSC) oznámily, že policisté zabavili část serverů od poskytovatele hostingu, který platformu provozoval. Tento poskytovatel po odhalení trestného využívání botnet následně sám odstavil. Ačkoli jméno botnetu nebylo výslovně zveřejněno, lokální zpravodajský server NL Times uvedl, že šlo o službu Asocks, firmu nabízející rezidentní proxy. Platforma inzerovala firemní, rezidentní a mobilní proxy s měsíčními předplatnými od 5 do 15 dolarů s hromadnými slevami.
Rezidentní proxy mají legitimní využití a přináší výhody z hlediska soukromí, například přístup k geograficky omezeným webovým zdrojům. Ekosystém je však rovněž zastřený a mnoho poskytovatelů obsluhuje kyberzločince, kteří nakupují přístup ke kompromitovaným zařízením zapojeným do těchto sítí, aby přes ně směrovali škodlivý provoz a prováděli kybernetické útoky. NCSC k tomu poznamenalo: „Zařízení se mohou stát součástí botnetu, pokud jsou přístupná škodlivým aktérům. Po získání přístupu mohou útočníci nainstalovat malware umožňující vzdálené ovládání zařízení. To umožňuje zařízení stát se součástí sítě využívané pro kyberzločinné aktivity.“
Jak se chránit
K ochraně před hrozbami malwaru botnetu NCSC doporučuje udržovat operační systémy aktualizované, mít přehled o okrajových zařízeních jako jsou routery, používat silná hesla, všude kde je to možné zapnout dvoufaktorové ověřování, instalovat aplikace pouze z důvěryhodných zdrojů, měnit výchozí hesla a zabezpečit Wi-Fi sítě pomocí standardu WPA2 nebo WPA3.
Zdroj: thehackernews.com
Zdroj: IT SECURITY NETWORK NEWS


