荷蘭當局宣布,已成功瓦解一個殭屍網路,該網路奴役了數百萬台受感染的裝置,包括電腦、平板電腦、智慧型手機和物聯網設備,用於發動惡意攻擊。

根據荷蘭警方和國家網路安全中心(NCSC)的說法,該機器人網路至少由 1700 萬台受感染的裝置組成。位於荷蘭的 200 多台伺服器充當了該平台的後端基礎設施。

根據 NCSC 發布的聲明,警方官員從一家提供基礎設施的託管服務供應商手中查扣了部分伺服器。據稱,該供應商在該網路被用於犯罪目的後,已將其離線。

儘管殭屍網路的名稱並未明確提及,但當地新聞媒體 NL Times 報導稱,該服務為 Asocks,一家提供住宅代理服務的公司。2024 年 4 月,HUMAN 的 Satori 威脅情報團隊識別出一個名為 PROXYLIB 的活動,該活動涉及將 LumiApps 和 Asocks 的代理軟體植入 Android 裝置。

根據 Asocks 網站上的詳細資訊,該平台提供企業級、住宅級和行動代理服務,月費介於 5 至 15 美元之間,批量購買 10 至 100 個代理可享 5-15% 的折扣。

住宅代理服務具有合法的用途和隱私效益,包括存取地理限制的網路資源。然而,這個生態系統也相當隱蔽,許多供應商迎合了不良行為者,他們購買這些網路中已註冊的受感染裝置的存取權限,以路由惡意流量並發動網路攻擊。

NCSC 表示:「當裝置對惡意行為者可存取時,它們就可能成為殭屍網路的一部分。在獲得存取權後,攻擊者可以安裝惡意軟體,從而遠端控制該裝置。這使得該裝置能夠成為用於網路犯罪活動的網路的一部分。」

為應對殭屍網路惡意軟體帶來的威脅,建議保持作業系統更新,監控路由器等邊緣裝置,使用強密碼,盡可能啟用雙重驗證,從可信來源安裝應用程式,更改預設密碼,並使用 WPA2 或 WPA3 保護 Wi-Fi 網路。