Az IPIDEA-botrány: fertőzött appokból épült fel a kiberbűnözők birodalma
Az IPIDEA, az egyik legnagyobb lakossági proxyhálózat, súlyos csapást kapott a Google fenyegetésfelderítő csapatának és partnereinek köszönhetően. Az IPIDEA rendszere több millió felhasználó IP-címét használta fel anélkül, hogy az érintettek tudtak volna róla, fertőzött alkalmazásokon keresztül építve ki óriási botnetjét.
Ártalmatlannak tűnő alkalmazások árasztották el a hálózatot
A kiberbűnözők olyan alkalmazásokba ágyazták be az IPIDEA proxy-SDK-jait, amelyek hasznos segédeszközöknek tűntek. Ezek közül legalább 600 trójai Android-alkalmazás és 3000 trójai Windows-alkalmazás futott világszerte. Az érintett alkalmazások látszólag hasznos VPN-ek, proxyk vagy éppen rendszerfrissítők voltak, de titokban átalakították a felhasználók eszközeit a bűnözők adatforgalmi kijárataként.
A támadók kedvenc fegyvere lett az IPIDEA
A Google szerint több mint 550 különböző fenyegetőcsoport használt IPIDEA kilépési csomópontokat egyetlen hét alatt, köztük kínai, iráni, orosz és észak-koreai aktorok. A hálózaton keresztül fiókeltérítések, adathalászat, tömeges jelszópróbálgatások és botnet-irányítás zajlott. Korábban az IPIDEA infrastruktúráját kötötték a Mēris és a Mantis nevű, rekordokat döntő DDoS-hálózatokhoz is, amelyek hatalmas károkat okoztak.
Az IPIDEA 19 különböző márkanéven futtatta szolgáltatásait, például 360 Proxy, 922 Proxy, Cherry Proxy, Door VPN, IP 2 World, Luna Proxy stb. Ezek mind egy központi rendszerhez tartoztak, és egyetlen, ismeretlen operátor irányítása alatt álltak.
Hogyan védheted magad?
A Google Play Protect már automatikusan blokkolja a fertőzött alkalmazásokat a naprakész, tanúsított Android-eszközökön. Mégis, érdemes kerülni azokat az alkalmazásokat, amelyek ingyenes VPN-t vagy proxy-szolgáltatást, illetve pénzt ígérnek sávszélességért cserébe ismeretlen fejlesztőktől. Bár a mostani akció megbontotta az IPIDEA hálózatát, nem kizárt, hogy a bűnözők rövidesen visszaépítik azt.
2025, adrienne, www.bleepingcomputer.com alapján
filózó
Te hogyan védenéd meg az adataidat ilyen helyzetben?
Mit tettél volna, ha megtudod, hogy a te eszközöd is része volt egy ilyen botnetnek?
Lényeges szempont, hogy a Pireneusok magaslataiban felfedezett titokzatos zöld ásvány arról tanúskodik: elődeink évszázadokon át bányatábort működtettek ott...
😃 Miközben a világ szinte minden pontján rekordsebességgel elfogytak a Steam Controller készletei, Ausztráliában még bármikor le lehet csapni az áhított eszközre...
⚡ Érdemes megvizsgálni, hogy a vállalati MI-ügynökök fejlődése miként teszi elkerülhetetlenné a technológiai váltást, amely a korábbi retrieveralapú megközelítés helyett egy előre összeállított, feladatspecifikus tudásréteget helyez előtérbe...
Ez a jelenség jól illusztrálható azzal, hogy egy egyszerű, vény nélkül kapható aminosav, az arginin, váratlanul erős védelmet nyújthat az Alzheimer-kór ellen...
Az Atlanti-óceánon közlekedő MV Hondius nevű luxushajó fedélzetén felütötte a fejét egy ritka és veszélyes fertőzés, amely már három halálos áldozatot követelt, és további utasokat is kezelés alatt tartanak...
A Coinbase világa eddig sem volt unalmas, de most egy új szintre lépett: integrálták a DFlow protokollt, így már a Solana blokkláncon is lehet közvetlenül spot- és predikciós piacokon kereskedni...
👀 Néhány nap alatt szinte felborult a világrend, ahogy fiatalok – legkülönfélébb jelmezekben – megrohamozták a Szcientológia központjait, New Yorktól Los Angelesig, szinte minden jelentősebb városban...
Nemcsak az e-mail-fiók veszélyes terep többé: már a naptármeghívók és az olyan együttműködési platformok, mint a Microsoft Teams, komolyan ki vannak téve az adathalászok támadásainak...
Ilyen esetre példa, amikor több száz éves keresztény núbiai freskók alapján rekonstruálták az egykori uralkodók és egyházi vezetők pompás viseleteit, amelyeket élő modelleken mutattak be – megható pillanatokat okozva a közönségnek...
Első pillantásra úgy tűnt, mintha rutinfeladatot oldanának meg az amerikai katonák: 140 kg-os műanyag szánokat húztak keresztül a századépület folyosóján...
A kibertámadások réme helyett ma egyre inkább saját rendszereink gyorsuló tempója okozza a legnagyobb veszélyt: a szoftverhibák kiszolgáltatottabbá teszik a cégeket, mint valaha...
Ilyen eset például, amikor nővérátadáskor használt kézi jegyzetelést automatizált MI-rendszerre cserélnek egy kórházban, így már napi több tízezer betegátadás során spórolnak meg valódi gondoskodásra fordítható perceket...
💸 A nagy nyelvi modellek bevezetése igazi lázat indított el a vállalatoknál, ám sokan még mindig leginkább adattárolási, adatrezidencia és peremvédelem kérdéseire koncentrálnak...
🏛 Az Athéné-tál egy páratlan szépségű, ezüstből készült tál, amelyet arannyal díszítettek a bölcsesség és a hadviselés istennője, valamint szent madara, a bagoly megjelenítésével...
A 2026-os férfi országúti kerékpáros idény bővelkedik lenyűgöző versenyekben és győzelmekben, a soron következő Giro d’Italia, amely idén Bulgáriában rajtol, pedig máris lázban tartja a csapatokat...
A kriptopiac a május első hetében igazi izgalmakat tartogat. Három fontos próbatétel közeleg: az amerikai foglalkoztatási adatok publikálása, a legnagyobb tőzsdék és bányászvállalatok eredményjelentései, valamint döntő szavazások több decentralizált szervezetben...
Ez a jelenség jól illusztrálható azzal, milyen tempóban fejlődnek az otthoni hálózati adattárolók: míg néhány éve a terabájtos RAID-tömbök, a PCIe-bővítés vagy a villámgyors Thunderbolt csak vállalati környezetben volt elérhető, ma már egy átlagos otthoni NAS is ilyen extrákkal kecsegtet...