ABD Adalet Bakanlığı, Milyonlarca Bilgisayar, Android Akıllı Telefonlar ve IoT (Nesnelerin İnterneti) Cihazları Proxy sunucuları olarak kullanmak için kullandığı Rus Rsocks kötü amaçlı yazılım botnet'in bozulduğunu duyurdu.
Kolluk operasyonu, Almanya, Hollanda ve Botnet'in altyapısının kısımlarını koruduğu Birleşik Krallık'taki FBI ve polis güçlerini içeriyordu.
BOTNET, tehdit aktörlerinin DDOS saldırıları, kripto madenciliği ve ek kötü amaçlı yazılımlar dağıtılması da dahil olmak üzere çeşitli davranışları gerçekleştirmek için uzaktan kontrol edebilecekleri bir cihaz sürüsüdür.
RSocks söz konusu olduğunda, botnet konut bilgisayarlarını proxy sunucularına dönüştürmek için kullanıldı ve BOTNET müşterilerinin bunları kötü amaçlı etkinlik için kullanmasına veya bir konut IP adresinden gelmesine izin verdi.
Bu hizmetler için tipik kullanım-durum senaryoları, kimlik avı işlemleri, kimlik bilgisi doldurma, hesap devralma girişimleri vb. İçerir. Ayrıca, bir proxy hizmetini kullanmak, tehdit aktörlerinin kolluk kuvvetleri tarafından izlenmesini zorlaştırır, özellikle de bu IP adresleri insanlara ait olduğunda Cihazları kaçırıldı.
Rsocks ayrıca, genellikle çevrimiçi perakendecilerden yasaklanmayan konut IP adreslerini kullanmaktan faydalanan spor ayakkabı botları gibi alışveriş botları tarafından kullanılmak üzere teşvik edildi.
FBI ajanları, 2017 yılında çok sayıda vekil erişmek için satın aldıkları gizli bir işlemde RSocks altyapısını eşlemeye başladı.
Birleşik Devlet Adalet Bakanlığı'na göre, RSocks vekalet havuzlarına erişme maliyeti, 2.000 vekil için günde 30 $ 'dan 90.000 vekil için günde 200 $' a kadar değişiyordu.
O zaman, müfettişler birçoğu Amerika Birleşik Devletleri'nde bulunan 325.000 uzlaştırılmış cihaz belirlediler. Rsocks, şifrelerini zorlayarak ve ihlal edilen bilgisayarlara proxy sunucularına dönüştürmek için yazılım yükleyerek bu cihazları tehlikeye attığı iddia ediliyor.
DOJ duyurusu, "Bir üniversite, bir otel, bir televizyon stüdyosu ve bir elektronik üreticisi, ev işletmeleri ve bireyler de dahil olmak üzere Rsocks Botnet'in kurbanı oldu."
Diyerek şöyle devam etti: "Mağdurun üçünde, rızasıyla, araştırmacılar uzlaşılan cihazları hükümet kontrollü bilgisayarlarla (yani, honeypotlar) değiştirdiler ve üçü de daha sonra Rsocks tarafından tehlikeye atıldı."
Bu uluslararası kolluk operasyonu sonucunda RSocks operasyonu ciddi şekilde bozulurken, bu kez herhangi bir tutuklama açıklanmadı.
Botnets, yönlendiriciler ve diğer internet bağlantılı "akıllı" IoT cihazları gibi, genellikle ihmal edilen ve uzun süreler boyunca denetimsiz çalışmaya bırakılan diğer internet bağlantılı "akıllı" IoT cihazları için sabit ve şekil değiştiren bir tehdittir.
IoT cihazlarını korumak için, sahipler her zaman varsayılan yönetici parolasını kaba kuvvetin zorlanması zor olan, mevcut en son ürün yazılımı güncellemelerini uygulamalı ve kritik cihazlardan izole edilen IOTS için ayrı bir ağ oluşturmalıdır.
Interpol 50 milyon dolar ele geçirdi, 2000 sosyal mühendis tutukladı
Yeni eşler arası botnet, kriptominerlerle linux sunucularını enfekte eder
Linux Botnets artık kritik Atlassian Confluence Bug'dan yararlanıyor
ABD, 24 milyon kişiden oluşan kişisel bilgileri satmak için SSNDOB pazarını ele geçiriyor
ABD: Çin Hükümeti Hacker'ları ağ trafiğini gözetlemek için telcos'u ihlal etti
Kaynak: Bleeping Computer