Az IPIDEA-botrány: fertőzött appokból épült fel a kiberbűnözők birodalma
Az IPIDEA, az egyik legnagyobb lakossági proxyhálózat, súlyos csapást kapott a Google fenyegetésfelderítő csapatának és partnereinek köszönhetően. Az IPIDEA rendszere több millió felhasználó IP-címét használta fel anélkül, hogy az érintettek tudtak volna róla, fertőzött alkalmazásokon keresztül építve ki óriási botnetjét.
Ártalmatlannak tűnő alkalmazások árasztották el a hálózatot
A kiberbűnözők olyan alkalmazásokba ágyazták be az IPIDEA proxy-SDK-jait, amelyek hasznos segédeszközöknek tűntek. Ezek közül legalább 600 trójai Android-alkalmazás és 3000 trójai Windows-alkalmazás futott világszerte. Az érintett alkalmazások látszólag hasznos VPN-ek, proxyk vagy éppen rendszerfrissítők voltak, de titokban átalakították a felhasználók eszközeit a bűnözők adatforgalmi kijárataként.
A támadók kedvenc fegyvere lett az IPIDEA
A Google szerint több mint 550 különböző fenyegetőcsoport használt IPIDEA kilépési csomópontokat egyetlen hét alatt, köztük kínai, iráni, orosz és észak-koreai aktorok. A hálózaton keresztül fiókeltérítések, adathalászat, tömeges jelszópróbálgatások és botnet-irányítás zajlott. Korábban az IPIDEA infrastruktúráját kötötték a Mēris és a Mantis nevű, rekordokat döntő DDoS-hálózatokhoz is, amelyek hatalmas károkat okoztak.
Az IPIDEA 19 különböző márkanéven futtatta szolgáltatásait, például 360 Proxy, 922 Proxy, Cherry Proxy, Door VPN, IP 2 World, Luna Proxy stb. Ezek mind egy központi rendszerhez tartoztak, és egyetlen, ismeretlen operátor irányítása alatt álltak.
Hogyan védheted magad?
A Google Play Protect már automatikusan blokkolja a fertőzött alkalmazásokat a naprakész, tanúsított Android-eszközökön. Mégis, érdemes kerülni azokat az alkalmazásokat, amelyek ingyenes VPN-t vagy proxy-szolgáltatást, illetve pénzt ígérnek sávszélességért cserébe ismeretlen fejlesztőktől. Bár a mostani akció megbontotta az IPIDEA hálózatát, nem kizárt, hogy a bűnözők rövidesen visszaépítik azt.
2025, adrienne, www.bleepingcomputer.com alapján
filózó
Te hogyan védenéd meg az adataidat ilyen helyzetben?
Mit tettél volna, ha megtudod, hogy a te eszközöd is része volt egy ilyen botnetnek?
A videójáték-kereskedő GameStop 55,5 milliárd dolláros (20 715 milliárd forint) ajánlatot tett az online piactér eBay felvásárlására, amivel újabb lendületet kapott a terjeszkedési törekvés...
👻 1987 óta töretlenül fejlődik a NetHack, amely igazi különlegességként még ma is támogatja az MS-DOS-t – annak ellenére, hogy a Microsoft már húsz éve megszüntette e régi operációs rendszer támogatását...
Megint megcsúszott az XRP, ezúttal 1,40 dollár (kb. 510 HUF) alá esett nagy forgalom mellett, és egyre szűkebb sávban billeg a token, miközben mindkét oldal visszafogottan kereskedik...
A felhőalapú együttműködés nemcsak a nagyvállalatok kiváltsága, hanem bárki számára elérhető, aki szeretné a saját adatait teljes biztonságban, mégis könnyen elérhetően tárolni...
Az Artemis II legénysége tavasszal tíz felejthetetlen napon át kerülte meg a Hold túlsó oldalát, és közben alaposan dokumentálta kalandjait: több mint 12 000 fotót készítettek az út során...
Az ismeretlen helyek felfedezése és új élmények megélése nem csupán feltölt: a legújabb kutatások szerint valóságos immunerősítőként is működik, sőt hozzájárulhat az egészséges öregedéshez...
😂 Ryan Cohen, a GameStop vezérigazgatója szinte mindenkit ledöbbentett, amikor bejelentette, hogy 56 milliárd dollárért (azaz több mint húszezer milliárd forintért) megvásárolná az eBay-t...
Lényeges szempont, hogy a Pireneusok magaslataiban felfedezett titokzatos zöld ásvány arról tanúskodik: elődeink évszázadokon át bányatábort működtettek ott...
😃 Miközben a világ szinte minden pontján rekordsebességgel elfogytak a Steam Controller készletei, Ausztráliában még bármikor le lehet csapni az áhított eszközre...
⚡ Érdemes megvizsgálni, hogy a vállalati MI-ügynökök fejlődése miként teszi elkerülhetetlenné a technológiai váltást, amely a korábbi retrieveralapú megközelítés helyett egy előre összeállított, feladatspecifikus tudásréteget helyez előtérbe...
Ez a jelenség jól illusztrálható azzal, hogy egy egyszerű, vény nélkül kapható aminosav, az arginin, váratlanul erős védelmet nyújthat az Alzheimer-kór ellen...
Az Atlanti-óceánon közlekedő MV Hondius nevű luxushajó fedélzetén felütötte a fejét egy ritka és veszélyes fertőzés, amely már három halálos áldozatot követelt, és további utasokat is kezelés alatt tartanak...
A Coinbase világa eddig sem volt unalmas, de most egy új szintre lépett: integrálták a DFlow protokollt, így már a Solana blokkláncon is lehet közvetlenül spot- és predikciós piacokon kereskedni...
👀 Néhány nap alatt szinte felborult a világrend, ahogy fiatalok – legkülönfélébb jelmezekben – megrohamozták a Szcientológia központjait, New Yorktól Los Angelesig, szinte minden jelentősebb városban...
Nemcsak az e-mail-fiók veszélyes terep többé: már a naptármeghívók és az olyan együttműködési platformok, mint a Microsoft Teams, komolyan ki vannak téve az adathalászok támadásainak...
Ilyen esetre példa, amikor több száz éves keresztény núbiai freskók alapján rekonstruálták az egykori uralkodók és egyházi vezetők pompás viseleteit, amelyeket élő modelleken mutattak be – megható pillanatokat okozva a közönségnek...