论坛风格切换
 
  • 帖子
  • 日志
  • 用户
  • 版块
  • 群组
帖子
购买邀请后未收到邀请联系sdbeta@qq.com
  • 33阅读
  • 1回复

[业界新闻]美国联邦调查局和荷兰警方查获并关闭了被黑客入侵的路由器僵尸网络 [复制链接]

上一主题 下一主题
 

发帖
8396
今日发帖
最后登录
2025-05-12
只看楼主 正序阅读 使用道具 楼主  发表于: 2025-05-10 08:50:42
  一项国际联合执法行动关闭了两项服务,这些服务被指控向网络犯罪分子提供由被黑客入侵的联网设备(包括路由器)组成的僵尸网络。美国检察官还起诉了四名被控入侵这些设备并运行僵尸网络的人员。 *V(Fn-6(  
eo^/c +FG  
  周三,Anyproxy和5Socks的网站主页被执法机构替换,并发布通知称,这两家公司已被美国联邦调查局(FBI)查封,这是一项名为“月球登陆行动”(Operation Moonlander)的执法行动的一部分。通知称,此次执法行动由美国联邦调查局、荷兰国家警察局(Politie)、美国俄克拉荷马州北区检察官办公室和美国司法部联合实施。 2AVc? 9@  
0@Kkl$O>mb  
  随后,美国检察官于周五宣布捣毁该僵尸网络,并起诉三名俄罗斯人:阿列克谢·维克托罗维奇·切尔特科夫(Alexey Viktorovich Chertkov)、基里尔·弗拉基米罗维奇·莫罗佐夫(Kirill Vladimirovich Morozov)、亚历山大·亚历山德罗维奇·希什金(Aleksandr Aleksandrovich Shishkin)以及哈萨克斯坦公民德米特里·鲁布佐夫(Dmitriy Rubtsov)。这四人被控以提供合法代理服务的名义运营Anyproxy和5Socks并从中牟利,但检察官称这些服务实际上是在被黑客入侵的路由器上构建的。 0uCT+-  
_~aG|mAj  
  根据目前尚未公开的起诉书,切尔特科夫、莫罗佐夫、鲁布托索夫和希什金均居住在美国境外,他们针对存在已知漏洞的旧款无线互联网路由器发动攻击,导致“数千台”此类设备遭入侵。 G%u9+XV1#  
x|eeRf|  
  根据他们的网站和收费机构的信息,在控制了这些路由器之后,这四个人就开始在Anyproxy和5Socks上出售僵尸网络的访问权限,而这两项服务自2004年以来一直活跃。 V,%L ~dI  
a <X0e>  
  代理网络本身并不违法;这些服务通常用于向客户提供IP地址,以便访问受地理限制的内容或绕过政府审查。然而,美国司法部称,Anyproxy和5Socks涉嫌通过感染数千台易受攻击的联网设备,并有效地将其转变为网络犯罪分子使用的僵尸网络,从而构建了其代理网络(其中一些由住宅IP地址构成)。 Fl>]&x*~  
z1,tJH0  
  起诉书中写道:“这样一来,僵尸网络用户的互联网流量似乎来自分配给受感染设备的IP地址,而不是分配给用户实际用于进行在线活动的设备的IP地址。” p$;I'  
)R{UXk3q}  
  起诉书补充道:“通过5Socks行动的共谋者在社交媒体和在线论坛(包括网络犯罪论坛)上公开宣传Anyproxy僵尸网络是一种住宅代理服务。此类住宅代理服务对犯罪分子在实施网络犯罪时提供匿名性尤为有用;与商业IP地址相比,住宅IP地址通常更有可能被互联网安全服务视为合法流量。” R|!B,b(  
ix Z)tNz  
  根据美国司法部的新闻稿,这四人通过出售僵尸网络访问权限获利超过4600万美元。 P,bd'  
8n4V cu  
  美国联邦调查局、司法部和荷兰国家警察局均未回应置评请求。 \Btk;ivg  
}gf}eH  
  Black Lotus Labs的研究员Ryan English在域名被查封之前介绍说,这两项服务被用于多种类型的滥用,包括密码喷洒、发起分布式拒绝服务(DDoS)攻击和广告欺诈。 I_ "Z:v{  
AW5iV3  
  周五,网络安全公司Lumen旗下的研究团队Black Lotus Labs发布了一份报告,称他们协助当局追踪代理网络。正如Black Lotus在报告中所解释的那样,该僵尸网络“旨在为网络恶意行为者提供匿名性”。 DlE_W+F  
! d9AG|  
  English和他的同事确信Anyproxy和5Socks是“由相同运营商运行的相同代理池,只是名称不同”,并且“僵尸网络的主体是路由器,包括各种报废的品牌和型号”。 PI5j"u UO  
_>bRv+RVR  
  根据该报告,基于Lumen的全球网络可见性,该僵尸网络“在80多个国家/地区平均每周拥有约1000个活跃代理”。 +~2rW8  
FquFRx  
  一家追踪互联网代理服务的公司Spur也参与了此次行动。Spur联合创始人Riley Kilmer表示,虽然5Socks是该公司追踪的规模较小的犯罪网络之一,但该网络“因金融诈骗而越来越受欢迎”。 G@d`F  
在线卢一只

发帖
2316
今日发帖
最后登录
2025-05-12
只看该作者 沙发  发表于: 2025-05-10 17:50:18
回帖:跨国合作打击网络犯罪,路由器僵尸网络被成功摧毁。