Ваш роутер и ТВ приставка уже работают на преступников пока вы думаете что просто смотрите сериалы.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Обычные домашние устройства всё чаще становятся частью скрытой инфраструктуры, которая помогает преступникам маскировать атаки под обычный интернет-трафик. Специалисты Black Lotus Labs из компании Lumen обнаружили , что экосистема вредоносных резидентских прокси-сетей превратилась в крупную взаимосвязанную систему, через которую проходят миллионы IP-адресов скомпрометированных устройств по всему миру.
Резидентские прокси позволяют направлять трафик через реальные устройства пользователей, а не через серверы дата-центров. Благодаря этому злоумышленники обходят блокировки по репутации IP-адресов, географические ограничения и защитные механизмы против массовых попыток входа. Такие сети используют для мошенничества, перебора паролей, сканирования и других атак.
Black Lotus Labs отслеживает более 30 вредоносных прокси-ботнетов и ежедневно видит почти 20 млн уникальных IP-адресов, связанных с подобной инфраструктурой. Более 20 сетей регулярно насчитывают свыше 100 тыс. заражённых устройств в сутки, а некоторые операторы получили доступ к миллионам узлов.
Главную роль в распространении таких сетей играют заражённые роутеры, IoT -устройства, ТВ-приставки и мобильные устройства. Операторы используют вредоносные программы, скрытые установки приложений и SDK-компоненты, которые добавляют устройства в прокси-сети без ведома владельцев. В результате один смартфон или домашний маршрутизатор может начать пропускать через себя чужой трафик.
Специалисты отдельно изучили случай с кражей данных банковских карт. Злоумышленник, получивший доступ к базе с более чем 2 тыс. актуальных записей о банковских картах, использовал прокси-сервисы для подбора подходящих IP-адресов. Система выбирала адреса в нужных странах и даже отдельных штатах США, чтобы мошеннические операции выглядели как действия местных пользователей.
Среди крупных сетей специалисты выделили IPIDEA, Jaguar, Kookeey, NetNut и G3Proxy. Например, после вмешательства Google в работу IPIDEA в начале 2026 года сеть потеряла часть инфраструктуры, но восстановилась спустя несколько месяцев благодаря связям с другими прокси-поставщиками. К началу июля 2026 года IPIDEA снова превысила прежний размер и достигла почти 10 млн ежедневных IP-адресов.
Главная проблема заключается в том, что такие сервисы работают как единая цепочка поставок. Один оператор может продавать доступ к самостоятельно заражённым устройствам и одновременно перепродавать чужие прокси. Поэтому отключение отдельного ботнета редко приводит к долгосрочному результату: остальные участники быстро пополняют пул новыми адресами.
Для снижения риска организациям рекомендуют не доверять входам с домашних IP-адресов, защищать облачные ресурсы от подозрительных попыток авторизации, блокировать известные индикаторы компрометации и закрывать внешние интерфейсы управления сетевым оборудованием.
Владельцам домашних устройств советуют регулярно устанавливать обновления безопасности, перезагружать роутеры , избегать сомнительных ТВ-приставок и заменять устройства после окончания поддержки производителя.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Обычные домашние устройства всё чаще становятся частью скрытой инфраструктуры, которая помогает преступникам маскировать атаки под обычный интернет-трафик. Специалисты Black Lotus Labs из компании Lumen обнаружили , что экосистема вредоносных резидентских прокси-сетей превратилась в крупную взаимосвязанную систему, через которую проходят миллионы IP-адресов скомпрометированных устройств по всему миру.
Резидентские прокси позволяют направлять трафик через реальные устройства пользователей, а не через серверы дата-центров. Благодаря этому злоумышленники обходят блокировки по репутации IP-адресов, географические ограничения и защитные механизмы против массовых попыток входа. Такие сети используют для мошенничества, перебора паролей, сканирования и других атак.
Black Lotus Labs отслеживает более 30 вредоносных прокси-ботнетов и ежедневно видит почти 20 млн уникальных IP-адресов, связанных с подобной инфраструктурой. Более 20 сетей регулярно насчитывают свыше 100 тыс. заражённых устройств в сутки, а некоторые операторы получили доступ к миллионам узлов.
Главную роль в распространении таких сетей играют заражённые роутеры, IoT -устройства, ТВ-приставки и мобильные устройства. Операторы используют вредоносные программы, скрытые установки приложений и SDK-компоненты, которые добавляют устройства в прокси-сети без ведома владельцев. В результате один смартфон или домашний маршрутизатор может начать пропускать через себя чужой трафик.
Специалисты отдельно изучили случай с кражей данных банковских карт. Злоумышленник, получивший доступ к базе с более чем 2 тыс. актуальных записей о банковских картах, использовал прокси-сервисы для подбора подходящих IP-адресов. Система выбирала адреса в нужных странах и даже отдельных штатах США, чтобы мошеннические операции выглядели как действия местных пользователей.
Среди крупных сетей специалисты выделили IPIDEA, Jaguar, Kookeey, NetNut и G3Proxy. Например, после вмешательства Google в работу IPIDEA в начале 2026 года сеть потеряла часть инфраструктуры, но восстановилась спустя несколько месяцев благодаря связям с другими прокси-поставщиками. К началу июля 2026 года IPIDEA снова превысила прежний размер и достигла почти 10 млн ежедневных IP-адресов.
Главная проблема заключается в том, что такие сервисы работают как единая цепочка поставок. Один оператор может продавать доступ к самостоятельно заражённым устройствам и одновременно перепродавать чужие прокси. Поэтому отключение отдельного ботнета редко приводит к долгосрочному результату: остальные участники быстро пополняют пул новыми адресами.
Для снижения риска организациям рекомендуют не доверять входам с домашних IP-адресов, защищать облачные ресурсы от подозрительных попыток авторизации, блокировать известные индикаторы компрометации и закрывать внешние интерфейсы управления сетевым оборудованием.
Владельцам домашних устройств советуют регулярно устанавливать обновления безопасности, перезагружать роутеры , избегать сомнительных ТВ-приставок и заменять устройства после окончания поддержки производителя.
- Источник новости
- www.securitylab.ru