网易首页 > 网易号 > 正文 申请入驻

感染了超数千台路由器的僵尸网络被强制拆除

0
分享至


近期,美执法部门捣毁了一个僵尸网络,该网络在过去20年里感染了数千台路由器,建立了两个名为Anyproxy和5socks的住宅代理网络。

在这次被称为“月球登陆者行动”的联合行动中,美国当局与荷兰国家警察、荷兰公诉署和泰国皇家警察的检察官和调查人员以及Lumen Technologies的黑莲花实验室(Black Lotus Labs)的分析师合作。

相关文件显示,至少从2004年起,这个现已被拆除的僵尸网络就用恶意软件感染了全球范围内较旧的无线互联网路由器,允许未经授权访问受感染的设备,这些设备可以作为代理服务器在Anyproxy.net和5socks.net上出售。这两个域名由弗吉尼亚州的一家公司管理,并托管在全球的服务器上。

僵尸网络控制者需要加密货币进行支付。用户无需身份验证就可以直接与代理连接,正如之前的案例所记录的那样,这可能导致广泛的恶意分子获得免费访问权限。

考虑到来源范围,只有大约10%的病毒在流行的工具(如VirusTotal)中被检测到是恶意的,这意味着它们一直在高度成功地避开网络监控工具。此类代理旨在帮助隐藏一系列非法活动,包括广告欺诈、DDoS攻击、暴力破解或利用受害者数据。

据悉,他们的用户根据所要求的服务,每月支付9.95美元到110美元不等的订阅费。该网站的口号是”从2004年开始工作!“表明这项服务确实已经提供了20多年。

这四名被告在包括一些网络犯罪分子使用的网站在内的多个网站上,将这两种服务(推广了 7000 多个代理)宣传为住宅代理服务,据称他们通过出售提供访问 Anyproxy 僵尸网络中受感染路由器权限的订阅服务,非法获利超过 4600 万美元。

他们利用在俄罗斯互联网托管服务提供商 JCS Fedora Communications 注册并托管的服务器运营 Anyproxy.net 和 5socks.net 这两个网站。他们还使用荷兰、土耳其及其他地区的服务器来管理 Anyproxy 僵尸网络以及这两个网站。


5Socks.net查封的横幅


针对EoL路由器

联邦调查局还发布了一份flash公告和一份公共服务公告,称这个僵尸网络的目标是带有TheMoon恶意软件变种的补丁终了路由器。

联邦调查局警告说,攻击者正在安装代理,以便在网络犯罪租赁活动、加密货币盗窃攻击和其他非法行动中逃避检测。

通常被僵尸网络攻击的设备列表包括Linksys和Cisco路由器型号,包括:

·Linksys E1200, E2500, E1000, E4200, E1500, E300, E3200, E1550

·Linksys WRT320N, WRT310N, WRT610N

·Cisco M10 and Cradlepoint E100

根据最新发现,一些使用寿命即将结束的路由器被发现受到了新版TheMoon恶意软件的攻击,这些路由器开启了远程管理功能。这种恶意软件允许恶意分子在毫无戒心的受害者路由器上安装代理,并匿名进行网络犯罪。

这种住宅代理服务对犯罪黑客在实施网络犯罪时提供匿名服务特别有用;与商业ip地址相反,住宅ip地址通常被互联网安全服务认为更有可能是合法的流量。通过这种方式,同谋者从出售被入侵路由器的访问权中获得了私人经济利益。

参考及来源:https://www.bleepingcomputer.com/news/security/police-dismantles-botnet-selling-hacked-routers-as-residential-proxies/

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
周四收评:今天A股涨到4030了,做好准备,明天可能这样走

周四收评:今天A股涨到4030了,做好准备,明天可能这样走

一只番茄鱼
2025-11-13 15:02:47
关于深圳市未经批准使用“金融控股”“金融集团”等字样及名称中含有“金控”字样经营主体名单的公示

关于深圳市未经批准使用“金融控股”“金融集团”等字样及名称中含有“金控”字样经营主体名单的公示

新浪财经
2025-11-13 09:12:54
董洁控诉潘粤明家暴十年后,他携三部新剧杀回巅峰

董洁控诉潘粤明家暴十年后,他携三部新剧杀回巅峰

顶世文化
2025-11-13 15:24:49
果然不出大陆所料:美国对郑丽文正式发邀请,大陆两句话震动岛内

果然不出大陆所料:美国对郑丽文正式发邀请,大陆两句话震动岛内

南宗历史
2025-11-13 16:49:10
九亿姐和功夫巨星玩三人行!

九亿姐和功夫巨星玩三人行!

八卦疯叔
2025-11-13 11:32:42
台当局通知全岛,必须全力救沈伯洋,话音刚落,解放军攻击11登场

台当局通知全岛,必须全力救沈伯洋,话音刚落,解放军攻击11登场

云鹏叙事
2025-11-13 11:57:07
白银大涨,创历史新高

白银大涨,创历史新高

证券时报e公司
2025-11-13 17:15:19
厦门又一培训机构跑路,一百多位家长退费难

厦门又一培训机构跑路,一百多位家长退费难

Yes厦门
2025-11-12 16:51:24
全新本田CR-V曝光外观大变,内配竖向大屏,搭载2.0L混合动力系统

全新本田CR-V曝光外观大变,内配竖向大屏,搭载2.0L混合动力系统

生活魔术专家
2025-11-11 10:39:03
章泽天出席活动讲话时肢体动作不断,引发网友吐槽:讲话水平一般

章泽天出席活动讲话时肢体动作不断,引发网友吐槽:讲话水平一般

鑫鑫说说
2025-11-13 08:57:36
郑丽文被美国约谈,赖清德暗中做手脚,还是特朗普终于坐不住了

郑丽文被美国约谈,赖清德暗中做手脚,还是特朗普终于坐不住了

史纪文谭
2025-11-13 17:17:51
朱芳雨神操作,17岁1米92潜力锋卫摇摆重返广东男篮,首战16+4+7

朱芳雨神操作,17岁1米92潜力锋卫摇摆重返广东男篮,首战16+4+7

中国篮坛快讯
2025-11-13 16:11:27
美军严重误判:五角大楼认为不管怎么轰炸中国,解放军都不敢还手

美军严重误判:五角大楼认为不管怎么轰炸中国,解放军都不敢还手

乐趣纪史
2025-11-13 12:27:38
吴艳妮穿紧身三角裤太窄被批“露骨”,到底碍了谁的眼?

吴艳妮穿紧身三角裤太窄被批“露骨”,到底碍了谁的眼?

傲娇的马甲线
2025-09-17 18:06:44
花生再次被关注!调查发现:糖尿病常吃花生,不过半年或有4好处

花生再次被关注!调查发现:糖尿病常吃花生,不过半年或有4好处

艾米手工作品
2025-11-11 13:27:27
顶多只能用一个月:前线乌军最缺皮卡,最受欢迎品牌都是日系

顶多只能用一个月:前线乌军最缺皮卡,最受欢迎品牌都是日系

鹰眼Defence
2025-11-13 17:07:40
杨鼎新,遗憾不敌朴廷桓九段,止步三星杯世界围棋大师赛8强!

杨鼎新,遗憾不敌朴廷桓九段,止步三星杯世界围棋大师赛8强!

L76号
2025-11-13 15:52:16
上海这家花鸟市场,即将关闭!陪伴了上海人20年,好消息是……

上海这家花鸟市场,即将关闭!陪伴了上海人20年,好消息是……

上观新闻
2025-11-13 15:48:04
被剪刀差剪掉的一生:1.8亿农村老人为何只能靠百元养老金度日?

被剪刀差剪掉的一生:1.8亿农村老人为何只能靠百元养老金度日?

霹雳炮
2025-11-02 20:52:08
狗咬人引发命案律师透露新进展:狗主人的妹夫重伤,属于正当防卫

狗咬人引发命案律师透露新进展:狗主人的妹夫重伤,属于正当防卫

汉史趣闻
2025-11-13 15:26:25
2025-11-13 18:04:49
嘶吼RoarTalk incentive-icons
嘶吼RoarTalk
不一样的互联网安全新视界
8045文章数 10541关注度
往期回顾 全部

头条要闻

狗咬人被摔死狗主人上门理论被反杀 被告人家属发声

头条要闻

狗咬人被摔死狗主人上门理论被反杀 被告人家属发声

体育要闻

保罗,看看你对马刺干的好事!

娱乐要闻

王鹤棣孟子义真要搭?

财经要闻

源峰25亿赌局!汉堡王中国"卖身"求生

科技要闻

深夜重磅!GPT-5.1发布,奥特曼大谈情商

汽车要闻

具备高阶辅助驾驶功能 欧拉5预售价10.98万起

态度原创

教育
房产
艺术
健康
公开课

教育要闻

银川科技学院就业深造怎么样?高就业率+百余所海外名校,稳了!

房产要闻

8200元/㎡!海口宝龙城,彻底杀疯了!

艺术要闻

黄君璧:仿古山水册

血液科专家揭秘白血病七大误区

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版