Az IPIDEA-botrány: fertőzött appokból épült fel a kiberbűnözők birodalma
Az IPIDEA, az egyik legnagyobb lakossági proxyhálózat, súlyos csapást kapott a Google fenyegetésfelderítő csapatának és partnereinek köszönhetően. Az IPIDEA rendszere több millió felhasználó IP-címét használta fel anélkül, hogy az érintettek tudtak volna róla, fertőzött alkalmazásokon keresztül építve ki óriási botnetjét.
Ártalmatlannak tűnő alkalmazások árasztották el a hálózatot
A kiberbűnözők olyan alkalmazásokba ágyazták be az IPIDEA proxy-SDK-jait, amelyek hasznos segédeszközöknek tűntek. Ezek közül legalább 600 trójai Android-alkalmazás és 3000 trójai Windows-alkalmazás futott világszerte. Az érintett alkalmazások látszólag hasznos VPN-ek, proxyk vagy éppen rendszerfrissítők voltak, de titokban átalakították a felhasználók eszközeit a bűnözők adatforgalmi kijárataként.
A támadók kedvenc fegyvere lett az IPIDEA
A Google szerint több mint 550 különböző fenyegetőcsoport használt IPIDEA kilépési csomópontokat egyetlen hét alatt, köztük kínai, iráni, orosz és észak-koreai aktorok. A hálózaton keresztül fiókeltérítések, adathalászat, tömeges jelszópróbálgatások és botnet-irányítás zajlott. Korábban az IPIDEA infrastruktúráját kötötték a Mēris és a Mantis nevű, rekordokat döntő DDoS-hálózatokhoz is, amelyek hatalmas károkat okoztak.
Az IPIDEA 19 különböző márkanéven futtatta szolgáltatásait, például 360 Proxy, 922 Proxy, Cherry Proxy, Door VPN, IP 2 World, Luna Proxy stb. Ezek mind egy központi rendszerhez tartoztak, és egyetlen, ismeretlen operátor irányítása alatt álltak.
Hogyan védheted magad?
A Google Play Protect már automatikusan blokkolja a fertőzött alkalmazásokat a naprakész, tanúsított Android-eszközökön. Mégis, érdemes kerülni azokat az alkalmazásokat, amelyek ingyenes VPN-t vagy proxy-szolgáltatást, illetve pénzt ígérnek sávszélességért cserébe ismeretlen fejlesztőktől. Bár a mostani akció megbontotta az IPIDEA hálózatát, nem kizárt, hogy a bűnözők rövidesen visszaépítik azt.
2025, adrienne, www.bleepingcomputer.com alapján
filózó
Te hogyan védenéd meg az adataidat ilyen helyzetben?
Mit tettél volna, ha megtudod, hogy a te eszközöd is része volt egy ilyen botnetnek?
🤓 Mark Hamill, akit a Csillagok háborúja (Star Wars) világából Luke Skywalkerként őrzünk emlékezetünkben, csatlakozik a Csavart fém (Twisted Metal) sorozat harmadik évadához...
A Firefox böngésző legfrissebb, 152-es verziója több fontos fejlesztést hoz. A leglátványosabb változás a teljesen átalakított beállítási felület, amely átláthatóbbá és egyszerűbben kezelhetővé teszi a böngésző személyre szabását...
🚀 A Samsung legújabb büszkeségei, a Galaxy Z Flip 7 és a Galaxy Z Fold 7 komoly szerepet kaptak a Pókember: Vadonatúj nap (Spider-Man: Brand New Day) című filmben...
🔬 Tokióban egy új MI-alapú vállalkozás, a Sakana AI dobta piacra a Marlint, első kereskedelmi termékét, amely forradalmasíthatja a vállalati kutatási jelentéseket...
Az amerikai kiberbiztonsági hivatal, a CISA háromnapos határidőt adott az állami szerveknek, hogy frissítsék a LiteSpeed cPanel felhasználói bővítményét, miután ismertté vált egy aktívan kihasznált sérülékenység, amellyel a szervereket támadják...
Ami először apróságnak tűnt, mára a Vénusz egyik legnagyobb rejtélyévé vált: a bolygó rendkívül lassú, ráadásul ellentétes irányú tengely körüli forgása...
Érdemes megvizsgálni, milyen kifinomult módszereket alkalmaznak a bűnözők, amikor eltüntetik rosszindulatú forgalmukat a védekezésre berendezkedett rendszerek elől...
A legtöbb viselhető kütyü a lépéseidet, a pulzusodat vagy a véroxigénszintedet méri, de most érkezett egy olyan eszköz, ami teljesen másra fókuszál: a bőröd egészségére és a napsugárzás követésére...
Megemlíthető, hogy az Nvidia, a világ egyik vezető chipgyártója, öt év után először ismét jelentős kötvénykibocsátásra készül: több mint 25 milliárd dollár (kb...
A SprySOCKS néven ismert kártékony szoftver elsőként Linux rendszereken tűnt fel, de a közelmúltban megjelentek Windows-változatai is, amelyek kormányzati szervezeteket céloznak több országban, köztük Tajvanban, Thaiföldön, Pakisztánban és Hondurasban...
Bár a legtöbb amerikai már nem igényli a szezonális COVID-19-oltásokat, a legújabb vakcinák továbbra is jelentős védelmet nyújtanak a szív- és érrendszeri megbetegedések ellen, különösen a 75 év felettieknek és a krónikus betegségben szenvedőknek...
🔒 A digitális egészségügyi szolgáltató iRhythm Holdings súlyos adatlopást jelentett be, miután hackerek érzékeny személyes és egészségügyi adatokat tulajdonítottak el a cég által használt külső üzleti alkalmazásokból...
🌍 Chile északi részén, a Föld egyik legszárazabb területén húzódik az Atacama-sivatag, amely évente átlagosan kevesebb mint 5 milliméter csapadékot kap...
Az idei év elején egy hatalmas, hat darab, egyenként 21 méter magas épületből álló adatközpont terveit ejtették Észak-Karolinában, miután a fejlesztőt szigorodó szabályok és a helyi lakosság tiltakozása miatt visszalépésre kényszerítették...