Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Autoridades neerlandesas desmantelan red de bots que afectaba a 17 millones de dispositivos


Autoridades neerlandesas desmantelaron una botnet que controlaba al menos 17 millones de dispositivos infectados para realizar ataques maliciosos. La infraestructura operaba a través de más de 200 servidores en los Países Bajos, presuntamente vinculados a la empresa de proxies Asocks. Para evitar estos riesgos, se recomienda mantener los sistemas actualizados, usar contraseñas fuertes y activar la autenticación de dos factores.




Las autoridades neerlandesas han anunciado el desmantelamiento de una botnet que esclavizó a millones de dispositivos infectados, incluyendo ordenadores, tabletas, smartphones y dispositivos IoT, para llevar a cabo ataques maliciosos.

La red de bots, según la Policía neerlandesa y el Centro Nacional de Seguridad Cibernética (NCSC), constaba de al menos 17 millones de dispositivos infectados. Más de 200 servidores ubicados en los Países Bajos actuaron como infraestructura de backend de la plataforma.

Según un comunicado emitido por el NCSC, los agentes de policía incautaron un subconjunto de estos servidores de un proveedor de hosting que suministraba la infraestructura. Se afirma que el proveedor posteriormente desconectó la botnet tras su uso para fines delictivos.

Aunque el nombre de la botnet no se mencionó explícitamente, el medio de noticias local NL Times informó que el servicio en cuestión era Asocks, una empresa que ofrece proxies residenciales. En abril de 2024, el equipo de Inteligencia de Amenazas Satori de HUMAN identificó una campaña denominada PROXYLIB que implicaba dispositivos Android infectados con proxyware de LumiApps y Asocks.

Según los detalles compartidos en el sitio web de Asocks, la plataforma anuncia proxies corporativos, residenciales y móviles con suscripciones mensuales entre 5 y 15 dólares, con descuentos del 5 al 15% para compras al por mayor que oscilan entre 10 y 100 proxies.

Los proxies residenciales tienen usos legítimos y beneficios de privacidad, incluyendo el acceso a recursos web restringidos geográficamente. Sin embargo, el ecosistema también es sombrío, con muchos proveedores que atienden a actores maliciosos que compran acceso a dispositivos comprometidos registrados en estas redes para rutear tráfico malicioso y llevar a cabo ciberataques.

"Los dispositivos pueden formar parte de una botnet cuando son accesibles para actores maliciosos", afirmó el NCSC. "Después de ganar acceso, los atacantes pueden instalar malware que permite controlar el dispositivo de forma remota. Esto permite que el dispositivo pase a formar parte de una red utilizada para actividades cibercriminales".

Para contrarrestar la amenaza que representa el malware de las botnets, se te recomienda mantener los sistemas operativos actualizados, mantener la visibilidad de los dispositivos perimetrales como los routers, utilizar contraseñas fuertes, activar la autenticación de dos factores siempre que sea posible, instalar aplicaciones de fuentes confiables, cambiar las contraseñas predeterminadas y asegurar las redes Wi-Fi con WPA2 o WPA3.

Fuente:
THN

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.