Polícia zničila jednu z najväčších hackerských sietí. Ruský botnet infikoval 10 miliónov zariadení
Holandské úrady oznámili zásadný úspech v boji proti kyberzločinu. Vyšetrovatelia odstavili obrovský botnet, ktorý mal ovládnuť viac než 17 miliónov zariadení po celom svete – od počítačov a smartfónov až po bezpečnostné kamery či tablety. Infikované zariadenia hackeri tajne využívali na presmerovanie internetovej komunikácie a rozsiahle kybernetické útoky, informuje BGR.
Podľa holandskej polície išlo o jednu z najväčších operácií svojho druhu v histórii. Vyšetrovatelia pri zásahu zhabali približne 200 serverov umiestnených v Holandsku, ktoré tvorili infraštruktúru celej siete.
Botnety patria medzi najnebezpečnejšie nástroje moderného kyberzločinu. Fungujú tak, že útočníci infikujú zariadenia škodlivým softvérom a následne ich dokážu vzdialene ovládať. Keďže ide často o milióny zariadení naraz, hackeri ich využívajú na DDoS útoky, rozosielanie phishingových e-mailov, podvody či maskovanie vlastnej identity pri ďalších útokoch.
V tomto prípade útočníci zneužívali tzv. rezidenčné proxy služby. Ide o systém, pri ktorom sa internetová prevádzka presmerúva cez IP adresy bežných používateľov. Navonok potom útoky vyzerajú, akoby pochádzali od obyčajných domácností a nie od hackerov. Práve preto sú takéto siete mimoriadne ťažko odhaliteľné.
Holandské médiá uvádzajú, že hackeri cielili najmä na zariadenia so slabým zabezpečením. Úrady zatiaľ neprezradili, akým spôsobom sa malvér šíril, no historicky sa podobné botnety rozširovali cez infikované aplikácie, phishingové kampane alebo zneužitie bezpečnostných chýb v starom softvéri.
Podozrenie smeruje k službe Asocks
Prvé stopy objavil expert z holandského Národného centra kybernetickej bezpečnosti (NCSC). Po upozornení sa do vyšetrovania zapojila polícia a úrady postupne vystopovali servery, ktoré sieť riadili. Podľa dostupných informácií je odstavený botnet pravdepodobne prepojený so službou Asocks, ktorá už bola v minulosti spájaná s podobnými operáciami.
Asocks funguje ako komerčná proxy služba, ktorá ponúkala presmerovanie internetovej komunikácie cez cudzie zariadenia už od približne piatich dolárov mesačne. Hoci firma oficiálne uvádza adresu na Seychelách a britský kontakt, západné médiá ju dlhodobo spájajú s Ruskom.
Bezpečnostná spoločnosť HUMAN už minulý rok upozornila na botnet Proxylib, ktorý údajne infikoval približne 190-tisíc zariadení a zapojil ich práve do siete Asocks. Výskumníci vtedy našli spojenie aj s desiatkami Android aplikácií a VPN službou, ktorá bola neskôr zakázaná.
Holandské úrady zatiaľ priame spojenie s Asocks oficiálne nepotvrdili. Samotná spoločnosť sa podľa portálu Ars Technica k celej kauze nevyjadrila.

Útočníci čoraz častejšie zneužívajú domácu elektroniku
Botnety už dávno neútočia len na počítače. V posledných mesiacoch bezpečnostní experti zaznamenali škodlivé kampane zamerané na routery, Android TV boxy, bezpečnostné kamery či lacné smart zariadenia do domácnosti.
Práve tieto produkty bývajú často problémové. Mnohí výrobcovia totiž zanedbávajú aktualizácie alebo používajú slabé predvolené heslá. Používatelia si navyše často neuvedomujú, že aj obyčajná kamera alebo Wi-Fi router môže byť vstupnou bránou pre hackerov.
NCSC upozorňuje, že rezidenčné proxy siete sú čoraz populárnejšie aj preto, že útočníkom výrazne komplikujú odhalenie. Prevádzka totiž vyzerá dôveryhodne, keďže prechádza cez IP adresy reálnych domácností. Takéto siete sa následne využívajú na DDoS útoky, krádeže prihlasovacích údajov, šírenie malvéru alebo phishing.
Podobných zásahov pritom v poslednom období pribúda. Len v marci koordinovali americké, kanadské a nemecké úrady odstavenie botnetov Aisuru a Kimwolf, ktoré podľa vyšetrovateľov ovládli viac než tri milióny zariadení. Holandské finančné úrady navyše nedávno zhabali ďalších viac ako 800 serverov spojených s nelegálnymi hostingovými službami využívanými na prevádzku botnetov.
Pre bežných používateľov je odkaz jasný. Aj zdanlivo nevinné zariadenie pripojené na internet sa môže stať súčasťou globálneho hackerského útoku. Odborníci preto odporúčajú používať silné heslá, pravidelne aktualizovať softvér, zapnúť WPA2 alebo WPA3 zabezpečenie Wi-Fi siete a vyhýbať sa aplikáciám z neoficiálnych zdrojov. Práve zanedbané zabezpečenie domácich zariadení dnes patrí medzi najväčšie slabiny digitálneho sveta.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Taliani testujú odvážnu vec. Tento laser má dokázať niečo, čo zatiaľ nikto iný nedokázal

ChatGPT čaká veľká zmena. OpenAI chce z chatbota vytvoriť „super-aplikáciu“

Vedci odhalili, ktoré zamestnania nahradí AI ako prvé. Je tvoje v bezpečí?

AI zlyhala na plnej čiare. Milovanú apku zneužili hackeri, takto jednoducho sa dostali do cudzích účtov

Citlivé údaje zákazníkov Alzy sa mali objaviť na zločineckom fóre. Ohrozených má byť 437 000 účtov
NAJČÍTANEJŠIE ZO STARTITUP
PREMIUMPrvá výplata môže ovplyvniť tvoju budúcnosť: Finančný expert radí systém 10–20–30–40, ktorý buduje bohatstvo

Pozemok za 285 eur a auto od 3 320 eur: Štát sa zbavuje nepotrebného majetku za kuriózne ceny

Len 1 z 10 Slovákov je skutočný geografický génius. Dokáž svoje vedomosti a uhádni krajiny podľa jedinej nápovedy (KVÍZ)

Štát ponúka mladým až 4 000 eur. Na vyplatenie peňazí však treba splniť túto zásadnú podmienku

Téryho chata vraj zaviedla otváracie hodiny. Turisti sa zľakli, prevádzkovateľka vysvetľuje, čo sa zmenilo
- 24 hod
- 48 hod
- 7 dní
-
- Číňania stvorili 140-tonové monštrum, obrovskú batériu vymenia za 4 minúty
- 7 mesiacov čakania sa skončilo. Akčná séria z druhej svetovej je konečne dostupná online aj s dabingom
- Zajtra štartuje najočakávanejší seriál leta. Videli sme ho, už prvá časť je brutálna
- Koniec veľkých plánov. Japonci odpísali dôležitý model, mal zachrániť európske predaje
- Budúca baterkáreň v Šuranoch odhalila zabudnutý svet. Vedci hovoria o veľkej senzácii
-
- Číňania stvorili 140-tonové monštrum, obrovskú batériu vymenia za 4 minúty
- Zajtra štartuje najočakávanejší seriál leta. Videli sme ho, už prvá časť je brutálna
- Nestíhajú ju vyrábať. Nová elektrická Kia vyvolala celosvetový ošiaľ, musia ju limitovať
- 7 mesiacov čakania sa skončilo. Akčná séria z druhej svetovej je konečne dostupná online aj s dabingom
- Slováci nechápu fyziku v elektromobiloch. Batérie s vysokým dojazdom sú paradoxnou nevýhodou
-
- Zajtra štartuje najočakávanejší seriál leta. Videli sme ho, už prvá časť je brutálna
- Slováci nechápu fyziku v elektromobiloch. Batérie s vysokým dojazdom sú paradoxnou nevýhodou
- Číňania stvorili 140-tonové monštrum, obrovskú batériu vymenia za 4 minúty
- Nestíhajú ju vyrábať. Nová elektrická Kia vyvolala celosvetový ošiaľ, musia ju limitovať
- Vedci jasajú. Nová polovodičová batéria vyriešila kritický problém elektromobilov
Ruský export ropných produktov sa prepadol. Doplatil na útoky aj stratu európskeho trhu
Slovensko posúva dopredu jeden z najväčších energetických projektov
Veľký mýtus o elektromobiloch dostáva ďalšiu trhlinu. Batérie zvládajú aj státisíce kilometrov
Nový poplatok môže zasiahnuť hit medzi Slovákmi. Mnohí zvažujú obmedzenie nákupov
Známa slovenská tvár mieri na streamovaciu službu. Táto platforma ukáže jeho kontroverznú výpravu
Intel pokračuje v návrate medzi elitu veľkolepým plánom. Pomôcť mu má partnerstvo s Applom
Volkswagen pokračuje v masívnom prepúšťaní. Do roku 2030 to schytá až 50 000 ľudí
NAJČÍTANEJŠIE ZO STARTITUP
PREMIUMPrvá výplata môže ovplyvniť tvoju budúcnosť: Finančný expert radí systém 10–20–30–40, ktorý buduje bohatstvo

Pozemok za 285 eur a auto od 3 320 eur: Štát sa zbavuje nepotrebného majetku za kuriózne ceny

Len 1 z 10 Slovákov je skutočný geografický génius. Dokáž svoje vedomosti a uhádni krajiny podľa jedinej nápovedy (KVÍZ)

Štát ponúka mladým až 4 000 eur. Na vyplatenie peňazí však treba splniť túto zásadnú podmienku

