Polícia zničila jednu z najväčších hackerských sietí. Ruský botnet infikoval 10 miliónov zariadení
Holandské úrady oznámili zásadný úspech v boji proti kyberzločinu. Vyšetrovatelia odstavili obrovský botnet, ktorý mal ovládnuť viac než 17 miliónov zariadení po celom svete – od počítačov a smartfónov až po bezpečnostné kamery či tablety. Infikované zariadenia hackeri tajne využívali na presmerovanie internetovej komunikácie a rozsiahle kybernetické útoky, informuje BGR.
Podľa holandskej polície išlo o jednu z najväčších operácií svojho druhu v histórii. Vyšetrovatelia pri zásahu zhabali približne 200 serverov umiestnených v Holandsku, ktoré tvorili infraštruktúru celej siete.
Botnety patria medzi najnebezpečnejšie nástroje moderného kyberzločinu. Fungujú tak, že útočníci infikujú zariadenia škodlivým softvérom a následne ich dokážu vzdialene ovládať. Keďže ide často o milióny zariadení naraz, hackeri ich využívajú na DDoS útoky, rozosielanie phishingových e-mailov, podvody či maskovanie vlastnej identity pri ďalších útokoch.
V tomto prípade útočníci zneužívali tzv. rezidenčné proxy služby. Ide o systém, pri ktorom sa internetová prevádzka presmerúva cez IP adresy bežných používateľov. Navonok potom útoky vyzerajú, akoby pochádzali od obyčajných domácností a nie od hackerov. Práve preto sú takéto siete mimoriadne ťažko odhaliteľné.
Holandské médiá uvádzajú, že hackeri cielili najmä na zariadenia so slabým zabezpečením. Úrady zatiaľ neprezradili, akým spôsobom sa malvér šíril, no historicky sa podobné botnety rozširovali cez infikované aplikácie, phishingové kampane alebo zneužitie bezpečnostných chýb v starom softvéri.
Podozrenie smeruje k službe Asocks
Prvé stopy objavil expert z holandského Národného centra kybernetickej bezpečnosti (NCSC). Po upozornení sa do vyšetrovania zapojila polícia a úrady postupne vystopovali servery, ktoré sieť riadili. Podľa dostupných informácií je odstavený botnet pravdepodobne prepojený so službou Asocks, ktorá už bola v minulosti spájaná s podobnými operáciami.
Asocks funguje ako komerčná proxy služba, ktorá ponúkala presmerovanie internetovej komunikácie cez cudzie zariadenia už od približne piatich dolárov mesačne. Hoci firma oficiálne uvádza adresu na Seychelách a britský kontakt, západné médiá ju dlhodobo spájajú s Ruskom.
Bezpečnostná spoločnosť HUMAN už minulý rok upozornila na botnet Proxylib, ktorý údajne infikoval približne 190-tisíc zariadení a zapojil ich práve do siete Asocks. Výskumníci vtedy našli spojenie aj s desiatkami Android aplikácií a VPN službou, ktorá bola neskôr zakázaná.
Holandské úrady zatiaľ priame spojenie s Asocks oficiálne nepotvrdili. Samotná spoločnosť sa podľa portálu Ars Technica k celej kauze nevyjadrila.

Útočníci čoraz častejšie zneužívajú domácu elektroniku
Botnety už dávno neútočia len na počítače. V posledných mesiacoch bezpečnostní experti zaznamenali škodlivé kampane zamerané na routery, Android TV boxy, bezpečnostné kamery či lacné smart zariadenia do domácnosti.
Práve tieto produkty bývajú často problémové. Mnohí výrobcovia totiž zanedbávajú aktualizácie alebo používajú slabé predvolené heslá. Používatelia si navyše často neuvedomujú, že aj obyčajná kamera alebo Wi-Fi router môže byť vstupnou bránou pre hackerov.
NCSC upozorňuje, že rezidenčné proxy siete sú čoraz populárnejšie aj preto, že útočníkom výrazne komplikujú odhalenie. Prevádzka totiž vyzerá dôveryhodne, keďže prechádza cez IP adresy reálnych domácností. Takéto siete sa následne využívajú na DDoS útoky, krádeže prihlasovacích údajov, šírenie malvéru alebo phishing.
Podobných zásahov pritom v poslednom období pribúda. Len v marci koordinovali americké, kanadské a nemecké úrady odstavenie botnetov Aisuru a Kimwolf, ktoré podľa vyšetrovateľov ovládli viac než tri milióny zariadení. Holandské finančné úrady navyše nedávno zhabali ďalších viac ako 800 serverov spojených s nelegálnymi hostingovými službami využívanými na prevádzku botnetov.
Pre bežných používateľov je odkaz jasný. Aj zdanlivo nevinné zariadenie pripojené na internet sa môže stať súčasťou globálneho hackerského útoku. Odborníci preto odporúčajú používať silné heslá, pravidelne aktualizovať softvér, zapnúť WPA2 alebo WPA3 zabezpečenie Wi-Fi siete a vyhýbať sa aplikáciám z neoficiálnych zdrojov. Práve zanedbané zabezpečenie domácich zariadení dnes patrí medzi najväčšie slabiny digitálneho sveta.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

AI zlyhala na plnej čiare. Milovanú apku zneužili hackeri, takto jednoducho sa dostali do cudzích účtov

Citlivé údaje zákazníkov Alzy sa mali objaviť na zločineckom fóre. Ohrozených má byť 437 000 účtov

Vedci to nedokázali 80 rokov, AI to zvládla hneď. Stará matematická záhada má konečne riešenie

EÚ pritvrdzuje. VPN sú z ničoho nič problémom, politici chcú odstrániť „medzeru v systéme“

Čína pošle na Mesiac „mechanika“. Pomôže vybudovať budúce základne
NAJČÍTANEJŠIE ZO STARTITUP

Ďalší známy slovenský pivovar končí. Hladová dolina prichádza o svoju dlhoročnú pýchu

Putinove jadrové monštrum za 2,4 miliardy ožíva. Najsilnejšia loď sveta nesie 176 rakiet vrátane hypersonických striel

Fitness centrum po 20 rokoch skončilo za reťazou. Na starostu Petržalky podali trestné oznámenie, Hrčka reaguje

Lekári vďaka AI odhalili „orgán dlhovekosti“: Týmto si ho v tele ničíš a ani o tom nevieš

Fitness tréner radí metódu 2-5-15 pre viac svalov a lepšiu kondíciu. Jednoduchý systém chráni pred stagnáciou
- 24 hod
- 48 hod
- 7 dní
-
- Dorazila spása letectva. Rolls-Royce úspešne otestoval nový motor bez emisií, poháňa ho čistý vodík
- Juhokórejská automobilka trhá rekordy. Záujem o ich elektromobil vystrelil raketovo o 280 %
- Do Európy začne prúdiť nový plyn z prekvapivej krajiny. Konečne vieme, kedy sa tak stane
- Slovensko má plyn, ktorý necháva ležať bokom. Dá nám energetickú istotu, no má to veľký háčik
- Brutálna nálož noviniek na Netflixe a ďalších. TOP 13 najväčších filmov a seriálov v júni
-
- Do Európy začne prúdiť nový plyn z prekvapivej krajiny. Konečne vieme, kedy sa tak stane
- Juhokórejská automobilka trhá rekordy. Záujem o ich elektromobil vystrelil raketovo o 280 %
- Dorazila spása letectva. Rolls-Royce úspešne otestoval nový motor bez emisií, poháňa ho čistý vodík
- Z legendárnej Múmie je čistý horor a je dostupný už aj online. Ponúka ho jediná služba
- Netflix ešte s väčšími hviezdami nepracoval. Jeho nový film totálne rozdelí divákov
-
- Do Európy začne prúdiť nový plyn z prekvapivej krajiny. Konečne vieme, kedy sa tak stane
- Najlepšie sci-fi 2026 konečne pribudlo online aj s dabingom. Jedna vec ľudí nepoteší
- Bluetooth slúchadlá skrývajú problém, o ktorom sa nehovorí. Väčšina ľudí si ho všimne neskoro
- Ľudstvo je krok od „svätého grálu“ energetiky. Fúznu energiu môže odomknúť 330-tonový magnet
- Juhokórejská automobilka trhá rekordy. Záujem o ich elektromobil vystrelil raketovo o 280 %
Umelá inteligencia pomáha pri navrhovaní obalov
Nemecku chýbajú nabíjacie stanice pre elektromobily, problémom sú malé obce
Slovensko dostalo kľúčový letecký spoj, na cestu k letisku už peniaze neostali
Dron zasiahol najväčšiu jadrovú elektráreň v Európe, MAAE je znepokojená
Holandsko testuje úplne nový typ turbíny. Bude plávať na mori a z vetra vyťaží oveľa viac
Zatiaľ čo sa Európa snaží zažehnať plynovú krízu, Brusel varuje pred väčším problémom
Brusel chystá veľký technologický obrat. EÚ sa chce odstrihnúť od amerických gigantov
NAJČÍTANEJŠIE ZO STARTITUP

Ďalší známy slovenský pivovar končí. Hladová dolina prichádza o svoju dlhoročnú pýchu

Putinove jadrové monštrum za 2,4 miliardy ožíva. Najsilnejšia loď sveta nesie 176 rakiet vrátane hypersonických striel

Fitness centrum po 20 rokoch skončilo za reťazou. Na starostu Petržalky podali trestné oznámenie, Hrčka reaguje

Lekári vďaka AI odhalili „orgán dlhovekosti“: Týmto si ho v tele ničíš a ani o tom nevieš

