荷蘭當局表示,他們在一次由警方與國家網路安全中心(NCSC)聯合進行的行動中,瓦解了一個由超過 1700 萬台設備組成的殭屍網路,該網路由 200 台伺服器管理。

週四宣布的這項行動,是在一名安全研究員向當局舉報這個龐大網路之後發生的。其主機基礎設施位於荷蘭。

「警方隨後從一家託管服務供應商處扣押了數台殭屍網路伺服器進行調查,」NCSC 表示。「由於該網路被用於犯罪目的,託管服務供應商已將其下線。」

根據週四 NL Times 的一份報導,該殭屍網路與 ASOCKS 有關,這是一家總部位於俄羅斯的住宅代理服務公司。這些服務迎合了那些希望透過第三方設備代理其網路流量來隱藏其位置或身份的個人和組織。代理服務經常被用於非法或不道德的目的,例如執行 DDoS 攻擊、運行殭屍網路命令與控制伺服器、進行網路釣魚操作以及抓取網站內容。

Ars 無法獨立證實 NL Times 的報導,但該說法是可信的。週四 NCSC 的發布連結到該非營利組織前一天發布的一篇獨立文章。該文章隨後被更新,以添加週四文章的連結。週三的文章標題為「住宅代理及其對荷蘭數位安全的主要影響」,警告說:「住宅代理用於維持匿名性和規避地理限制。透過這種方式,荷蘭組織可以透過與『常規』流量相似的荷蘭代理進行攻擊,從而使網路犯罪的緩解更加困難。」

2024 年,安全公司 Human 表示,其研究人員發現證據表明一個名為 Proxylib 的殭屍網路與 ASOCKS 有關。證據包括(1)由 Asocks 代理列表端點返回的 Proxylib 感染 IP 地址和端口號,以及(2)透過受感染的測試設備發出的請求,這些請求導向 asocks[.]com。在 Google Play 上提供的 28 款應用程式,在未經使用者同意的情況下,將多達 19 萬台設備納入了這家總部位於俄羅斯的代理網路。

發送給 ASOCKS 的電子郵件詢問未收到回覆。

目前尚不清楚被荷蘭警方查獲的殭屍網路所控制的 1700 萬台設備是如何被感染的。在某些情況下,這些設備是透過利用軟體漏洞或安裝惡意應用程式而被感染的。在某些情況下,應用程式會在細則或不明顯的地方披露這種行為。其他時候,應用程式會直接披露代理安排。

希望防止其設備被捲入殭屍網路的人們,應及時安裝安全更新,並抵制繼續使用不再接收更新的軟體或設備的衝動。人們在安裝應用程式之前應仔細研究,並且只在它們提供真正益處時才安裝。不再需要的應用程式應被卸載。