گروه اطلاعات تهدیدات گوگل (GTIG) با همکاری شرکای صنعتی، شبکه پروکسی مسکونی IPIDEA را که یکی از بزرگترین شبکههای مورد استفاده مجرمان سایبری بود، مختل کرد. این اقدام شامل از کار انداختن دامنههای مرتبط با سرویسهای IPIDEA، مدیریت دستگاههای آلوده و مسیریابی ترافیک پروکسی بود. IPIDEA که خود را به عنوان سرویس VPN با ۶.۷ میلیون کاربر جهانی معرفی میکرد، در واقع دستگاههای کاربران خانگی و کسبوکارهای کوچک را از طریق بیش از ۶۰۰ اپلیکیشن آلوده اندروید و ۳۰۰۰ فایل باینری ویندوزی آلوده کرده بود. گوگل مشاهده کرد که بیش از ۵۵۰ گروه تهدید مختلف در یک هفته از نودهای خروجی IPIDEA استفاده کردند، از جمله بازیگران سایبری از چین، ایران، روسیه و کره شمالی.
اپراتورهای IPIDEA حداقل ۱۹ کسبوکار پروکسی مسکونی را اداره میکردند که خود را سرویسهای قانونی جا میزدند و دسترسی به دستگاههای آلوده با بدافزار BadBox 2.0 را میفروختند. این شبکه با استفاده از سیستم فرمان و کنترل (C2) دو لایهای که شامل حدود ۷۴۰۰ سرور بود، عمل میکرد. گوگل پلی پروتکت اکنون به طور خودکار اپلیکیشنهای حاوی SDK های مرتبط با IPIDEA را شناسایی و مسدود میکند. با وجود این اقدام، هنوز هیچ دستگیری یا کیفرخواستی اعلام نشده و کاربران باید نسبت به اپلیکیشنهای VPN رایگان و برنامههایی که در ازای پهنای باند پرداخت ارائه میدهند، محتاط باشند.
کلمات کلیدی : شبکه پروکسی IPIDEA، بدافزار BadBox، گوگل پلی پروتکت، تهدیدات سایبری، VPN آلوده، مجرمان سایبری

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.