Новости ТВ-приставка крутит фильмы в 4K и параллельно отмывает грязный трафик для IPIDEA — вот она, настоящая многозадачность

NewsMaker

I'm just a script
Премиум
28,641
46
8 Ноя 2022
Ваш роутер и ТВ приставка уже работают на преступников пока вы думаете что просто смотрите сериалы.

<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
xzwgl1f1bsljukyw37j8v2zpqmsaewmg.jpg

<div itemprop="articleBody">Обычные домашние устройства всё чаще становятся частью скрытой инфраструктуры, которая помогает преступникам маскировать атаки под обычный интернет-трафик. Специалисты Black Lotus Labs из компании Lumen обнаружили , что экосистема вредоносных резидентских прокси-сетей превратилась в крупную взаимосвязанную систему, через которую проходят миллионы IP-адресов скомпрометированных устройств по всему миру.

Резидентские прокси позволяют направлять трафик через реальные устройства пользователей, а не через серверы дата-центров. Благодаря этому злоумышленники обходят блокировки по репутации IP-адресов, географические ограничения и защитные механизмы против массовых попыток входа. Такие сети используют для мошенничества, перебора паролей, сканирования и других атак.

Black Lotus Labs отслеживает более 30 вредоносных прокси-ботнетов и ежедневно видит почти 20 млн уникальных IP-адресов, связанных с подобной инфраструктурой. Более 20 сетей регулярно насчитывают свыше 100 тыс. заражённых устройств в сутки, а некоторые операторы получили доступ к миллионам узлов.

Главную роль в распространении таких сетей играют заражённые роутеры, IoT -устройства, ТВ-приставки и мобильные устройства. Операторы используют вредоносные программы, скрытые установки приложений и SDK-компоненты, которые добавляют устройства в прокси-сети без ведома владельцев. В результате один смартфон или домашний маршрутизатор может начать пропускать через себя чужой трафик.

Специалисты отдельно изучили случай с кражей данных банковских карт. Злоумышленник, получивший доступ к базе с более чем 2 тыс. актуальных записей о банковских картах, использовал прокси-сервисы для подбора подходящих IP-адресов. Система выбирала адреса в нужных странах и даже отдельных штатах США, чтобы мошеннические операции выглядели как действия местных пользователей.

Среди крупных сетей специалисты выделили IPIDEA, Jaguar, Kookeey, NetNut и G3Proxy. Например, после вмешательства Google в работу IPIDEA в начале 2026 года сеть потеряла часть инфраструктуры, но восстановилась спустя несколько месяцев благодаря связям с другими прокси-поставщиками. К началу июля 2026 года IPIDEA снова превысила прежний размер и достигла почти 10 млн ежедневных IP-адресов.

Главная проблема заключается в том, что такие сервисы работают как единая цепочка поставок. Один оператор может продавать доступ к самостоятельно заражённым устройствам и одновременно перепродавать чужие прокси. Поэтому отключение отдельного ботнета редко приводит к долгосрочному результату: остальные участники быстро пополняют пул новыми адресами.

Для снижения риска организациям рекомендуют не доверять входам с домашних IP-адресов, защищать облачные ресурсы от подозрительных попыток авторизации, блокировать известные индикаторы компрометации и закрывать внешние интерфейсы управления сетевым оборудованием.

Владельцам домашних устройств советуют регулярно устанавливать обновления безопасности, перезагружать роутеры , избегать сомнительных ТВ-приставок и заменять устройства после окончания поддержки производителя.
 
Источник новости
www.securitylab.ru

Похожие темы