Lumen تتبع botnets بروكسي تقترب من 60 مليون عنوان IP
ذكرت CyberScoop أن Lumen Black Lotus Labs تتبع botnets بروكسي سكنية خبيثة تقترب من 60 مليون عنوان IP لضحايا، بينما لا توقف عمليات الإزالة إعادة البناء السريعة.

تقترب botnets البروكسي السكنية الخبيثة من 60 مليون عنوان IP لضحايا، بحسب CyberScoop، ما يحول اتصالات المنازل والمكاتب العادية إلى طبقة مرور تساعد المجرمين على الاختباء خلف مسارات شبكية تبدو مشروعة.
تخلق هذه الأرقام مشكلة تعطيل بقدر ما تكشف مشكلة إصابة. وجدت Black Lotus Labs التابعة لـ Lumen Technologies أن مشغلي botnets يعيدون البناء سريعًا بعد عمليات الإزالة، بينما تواصل routers وكاميرات وأجهزة ذكية ومعدات ضعيفة الحماية ضخ سعة بروكسي جديدة.
Lumen ترسم حجم botnets البروكسي
قال Chris Formosa، كبير مهندسي أمن المعلومات في Black Lotus Labs، لـ CyberScoop إن رؤية Lumen لسكان botnets عالميًا تقترب من 60 مليون عنوان IP لضحايا. يوجد نحو 1 من كل 4 من هذه العناوين في الولايات المتحدة، ويكون عدد الأجهزة الحقيقي أعلى لأن عنوان IP واحدًا قد يخفي عدة أجهزة مخترقة.
تعمل أكبر العناقيد بحجم يرتبط عادة بمزودي البنية التحتية لا بمجموعات malware منفردة. وضع تقرير Lumen المتوسط عند 10 botnets متميزة، تسيطر كل واحدة منها على نحو 1 مليون ضحية نشطة يوميًا. ويتتبع تقرير Black Lotus Labs أيضًا أكثر من 30 عنقود botnet بروكسي خبيثًا، ومعظمها يتجاوز بانتظام 100,000 ضحية يومية.
البروكسي السكني يمزج حركة المجرمين مع المرور العادي
يوجه البروكسي السكني مرور طرف آخر عبر اتصال إنترنت يبدو كأنه تابع لمنزل أو شركة عادية. هذه التغطية مفيدة للاحتيال، وعمليات scraping، وهجمات بيانات الاعتماد، والرسائل المزعجة، ونشاط DDoS وأنواع إساءة أخرى، لأن المدافع يرى المرور آتيًا من شبكة وصول مألوفة بدل مضيف data-centre واضح.
تغير سوق البروكسي أيضًا اقتصاديات الإزالة. قال Formosa لـ CyberScoop إن النمو يستمر لأن المشترين يريدون وصولًا منتظمًا إلى ملايين عناوين IP. يستطيع المشغلون بيع الوصول أو إعادة بيع السعة أو تحويل الطلب بين خدمات botnet عندما تعطل جهات إنفاذ القانون أو المدافعون في القطاع الخاص مزودًا واحدًا.
IPIDEA أعادت البناء بعد تعطيل يناير
قدمت IPIDEA للباحثين حالة عن سرعة التعافي. وضع باحثو Black Lotus Labs تعطيل يناير في مقابل إعادة بناء لاحقة: عادت شبكة البروكسي السكنية إلى قرابة نصف قوتها خلال ساعات ثم تجاوزت لاحقًا حجمها السابق للتعطيل مع نحو 10 million عنوان IP.
قال Ryan English، مهندس أمن المعلومات في Black Lotus Labs، لـ CyberScoop إن سرعة العودة لفتت الانتباه حتى مقارنة بـ botnets أخرى أعادت البناء بعد عمليات إزالة. تركت النتيجة المدافعين أمام أجهزة مصابة وسلسلة إمداد تستطيع إعادة تجميع السعة بسرعة تكفي لإبقاء خدمات البروكسي مفيدة للعملاء.
الأجهزة القديمة تواصل تغذية مخزون botnets
يبقى خط إمداد الأجهزة واسعًا. وضع English المخزون المعرض للخطر والمتاح لصيادي البروكسي عند أكثر من 1 billion جهاز، وهو مخزون يتوسع مع شحن معدات إنترنت رخيصة بدفاعات ضعيفة وفقدان المنتجات الأقدم للتحديثات الأمنية مع بقائها قيد الاستخدام.
صورت Black Lotus Labs عمليات الإزالة المنفردة كحلول قصيرة الأجل، لأن عدة خدمات بروكسي سكنية تستطيع التعاون ونقل ملايين عناوين IP خلال ساعات. لا تسمي المواد العامة آلية تنظيمية أو التزامًا من مزودين يمكنه إزالة السعة عبر خدمات البروكسي المتعاونة.




















