Как ваши домашние устройства становятся частью преступной инфраструктуры: разоблачение многозадачности ТВ-приставок
Современные технологии, которые мы используем в повседневной жизни, могут не только развлекать нас, но и стать инструментами для злоумышленников. Роутеры, ТВ-приставки и другие домашние устройства все чаще оказываются вовлеченными в преступные схемы, позволяя преступникам маскировать свои атаки под обычный интернет-трафик. Специалисты Black Lotus Labs из компании Lumen провели исследование, которое показывает, как экосистема вредоносных резидентских прокси-сетей превратилась в сложную и взаимосвязанную систему, через которую проходят миллионы скомпрометированных IP-адресов по всему миру.
Вредоносные программы
Скрытые установки приложений
SDK-компоненты, которые добавляют устройства в прокси-сети без ведома владельцев
В результате, одно устройство, например, смартфон или домашний маршрутизатор, может начать пропускать через себя чужой трафик, что создает серьезные риски для безопасности.
Не доверять входам с домашних IP-адресов
Защищать облачные ресурсы от подозрительных попыток авторизации
Блокировать известные индикаторы компрометации
Закрывать внешние интерфейсы управления сетевым оборудованием
Владельцам домашних устройств советуют:
Регулярно устанавливать обновления безопасности
Перезагружать роутеры
Избегать сомнительных ТВ-приставок
Заменять устройства после окончания поддержки производителя.
Таким образом, важно понимать, что современные технологии, которые мы используем, могут не только улучшать качество нашей жизни, но и представлять собой угрозу безопасности, если не принимать соответствующие меры предосторожности.
Резидентские прокси: что это такое?
Резидентские прокси представляют собой уникальный тип прокси-серверов, которые направляют трафик через реальные устройства пользователей, а не через серверы дата-центров. Это позволяет злоумышленникам обходить блокировки по репутации IP-адресов, географические ограничения и защитные механизмы против массовых попыток входа. В результате, такие сети становятся идеальным инструментом для мошенничества, перебора паролей и других атак.Масштабы проблемы
Black Lotus Labs отслеживает более 30 вредоносных прокси-ботнетов и ежедневно фиксирует почти 20 миллионов уникальных IP-адресов, связанных с этой инфраструктурой. Более 20 сетей регулярно насчитывают свыше 100 тысяч зараженных устройств в сутки. Некоторые операторы имеют доступ к миллионам узлов, что делает проблему масштабной и сложной для решения.Как устройства становятся частью прокси-сетей?
Главную роль в распространении таких сетей играют зараженные роутеры, IoT-устройства, ТВ-приставки и мобильные устройства. Операторы используют различные методы, такие как:Пример кражи данных
Специалисты отдельно изучили случай с кражей данных банковских карт. Злоумышленник, получивший доступ к базе с более чем 2 тысячами актуальных записей о банковских картах, использовал прокси-сервисы для подбора подходящих IP-адресов. Система выбирала адреса в нужных странах и даже отдельных штатах США, чтобы мошеннические операции выглядели как действия местных пользователей.Крупные игроки на рынке прокси-сетей
Среди крупных сетей, которые были выделены специалистами, можно отметить IPIDEA, Jaguar, Kookeey, NetNut и G3Proxy. Например, после вмешательства Google в работу IPIDEA в начале 2026 года сеть потеряла часть своей инфраструктуры, но смогла восстановиться спустя несколько месяцев благодаря связям с другими прокси-поставщиками. К началу июля 2026 года IPIDEA снова превысила прежний размер и достигла почти 10 миллионов ежедневных IP-адресов.Проблема цепочки поставок
Главная проблема заключается в том, что такие сервисы работают как единая цепочка поставок. Один оператор может продавать доступ к самостоятельно зараженным устройствам и одновременно перепродавать чужие прокси. Поэтому отключение отдельного ботнета редко приводит к долгосрочному результату: остальные участники быстро пополняют пул новыми адресами.Рекомендации по безопасности
Для снижения риска организациям рекомендуется:
Источник:
SecurityLab Tech