Las autoridades neerlandesas han desactivado una botnet masiva que infectaba 17 millones de dispositivos y han incautado más de 200 servidores en un proveedor local que daba soporte a la operación. La acción se llevó a cabo tras una investigación de la policía en colaboración con la agencia de ciberseguridad del país, el Centro Nacional de Ciberseguridad (NCSC).

Según las autoridades, los servidores incautados controlaban "ordenadores, tabletas y teléfonos inteligentes para llevar a cabo ciberataques". Las botnets son redes de dispositivos comprometidos utilizados para actividades ilegales como ataques de denegación de servicio distribuido (DDoS), proxy de tráfico malicioso o minería de criptomonedas.

La investigación reveló que la botnet consistía en al menos 17 millones de dispositivos infectados y que los 200 servidores utilizados para alojar la infraestructura estaban ubicados en los Países Bajos. La policía incautó posteriormente varios servidores de la botnet de un proveedor de alojamiento para fines de investigación. El proveedor de alojamiento desconectó la botnet porque se estaba utilizando para actividades delictivas.

Aunque las autoridades no nombraron la botnet, los medios locales informaron de que estaba vinculada a un servicio llamado Asocks, que se promociona como un "servicio de proxy universal" con 7 millones de direcciones IP, 150 ubicaciones y 100.000 clientes. La plataforma ofrece proxies corporativos, residenciales y móviles por suscripciones mensuales de entre 5 y 15 dólares, con descuentos para compras al por mayor.

Aunque estos servicios suelen incluir IP cuyos propietarios ceden voluntariamente ancho de banda mediante un cliente especializado a cambio de una tarifa, la acción del NCSC indica que los propietarios de los dispositivos que formaban parte de la botnet no participaron conscientemente en el apoyo a operaciones de ciberdelincuencia. BleepingComputer contactó con Asocks para solicitar comentarios sobre las acusaciones, pero no recibió respuesta en el momento de la publicación.

Para proteger los dispositivos de red de infecciones de botnets, asegúrese de haber cambiado las credenciales predeterminadas por otras únicas y seguras, de haber aplicado la última actualización de firmware y de haber desactivado los paneles de administración remota cuando no sean necesarios.

image
image
article image
article image