23000 个恶意流量代理的 IPStorm 僵尸网络被拆除

美国司法部今天宣布,联邦调查局取缔了名为 IPStorm 的僵尸网络代理服务的网络和基础设施。

IPStorm 使网络犯罪分子能够通过世界各地的 Windows、Linux、Mac 和 Android 设备匿名运行恶意流量。

与此案相关的俄罗斯裔摩尔多瓦籍公民谢尔盖·马基宁 (Sergei Makinin) 承认了三项与计算机欺诈相关的罪名,目前面临最高 10 年监禁的处罚。

美国司法部的公告将 IPStorm 描述为代理僵尸网络,使网络犯罪分子、诈骗者和其他人能够通过人们家庭或办公室中数千个受感染的设备传输流量来逃避封锁并保持匿名。

IPStorm 的受害者除了在不知不觉中、不由自主地成为网络犯罪的推动者之外,还承受着网络带宽被恶意行为者劫持的后果,并面临随时接收更危险的有效负载的风险。

Makinin 的代理服务是通过“proxx.io”和“proxx.net”网站提供的,其广告称其在全球范围内提供超过 23000 个匿名代理。

美国司法部公告称:“根据法庭文件,至少从 2019 年 6 月到 2022 年 12 月,Makinin 开发并部署了恶意软件,以攻击包括波多黎各在内的世界各地数千台联网设备。”

僵尸网络的主要目的是将受感染的设备转变为代理,作为营利计划的一部分,该计划允许通过 Makinin 的网站 proxx.io 和 proxx.net 访问这些代理” —— 美国司法部

Makinin 承认,他从出售给他人的代理服务中获利至少 55 万美元,并同意没收持有犯罪所得的加密货币钱包。

拆除 IPStorm 僵尸网络的执法行动尚未扩展到受害者计算机。

自 2019 年以来不断发展

有关 IPStorm 及其变体运作的技术细节可在 Intezer 的一份报告中找到,该报告最初于 2020 年 10 月发布,该报告协助 FBI 提供有关网络犯罪运作的信息。

IPStorm 最初是一种针对 Windows 的恶意软件,后来演变为针对 Linux 架构,包括基于 Android 的 IoT 设备。

它的作者遵循模块化设计方法,使用不同的 Golang 包提供一组专用功能,使其在一系列目标系统中保持精简和多功能。

该恶意软件使用星际文件系统(IPFS)点对点网络来隐藏其恶意活动并抵抗基础设施的破坏尝试。它具有用于传播到相邻系统的 SSH 暴力破解、防病毒规避和持久性机制。

通过这种基础设施,网络犯罪分子可以使用数千个系统来路由流量,从而隐藏他们的踪迹。访问 IPStorm 网络的价格可能达到每月数百美元。

多个执法组织参与了调查,包括西班牙国家警察网络攻击小组、多米尼加国家警察国际有组织犯罪司以及内政部和警察移民局。
 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/178715.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

儿童水杯上架亚马逊美国站CPC认证办理 ,常见儿童产品CPC认证测试要求

美国CPSC从2021/03/22开始改革,凡是他们管辖范围内的产品,都会被标记审查,如有相关产品请提前准备好相关文件比如CPC检测报告、认证等等,以备目的港海关审查。 CPC认证介绍 CPC证书即儿童产品证书,适用于12岁以下的儿…

【ArcGIS Pro二次开发】(76):面积平差工具

之前做过一个【三调土地利用现状分类面积汇总】的工具,在流程中使用了面积平差的方法。 考虑了在其它场合可能也需要进行面积平差,因此单独提取出来作为一个工具。 平差实现的方法如下图: 主要的计算过程如上图所示,算出总面积差…

DM8数据守护集群安装部署_手动切换

一.安装前准备 1.1 硬件环境建议 数据守护集群安装部署前需要额外注意网络环境和磁盘 IO 配置情况,其他环境配置项建议请参考安装前准备工作。 1.1.1 网络环境 心跳网络对 mal 通讯系统的影响非常大,如果网络丢包或者延迟较大,则会严重影…

前后端分离项目为什么很火?有什么优势?

目录 一、什么是前后端分离 二、前后端分离项目的技术栈 三、前后端分离项目有什么优势 一、什么是前后端分离 前后端分离是一种软件架构的设计模式,它将应用程序的前端(即用户界面)和后端(即服务器端)进行解耦,使得它们可以独…

pipeline + node +jenkins+kubernetes部署yarn前端项目

1、编写Dockerfile文件 # Set the base image FROM node:16.10.0# WORKDIR /usr/src/app/ WORKDIR /home/option# Copy files COPY ./ /home/option/# Build arguments LABEL branch${BRANCH} LABEL commit${COMMIT} LABEL date${BUILD_DATE} ARG ENV# Set ENV variables ENV …

Django(六、模板层)

文章目录 模板传值模板语法传值特性 模板语法之过滤器常用的过滤器模板层之标签模板中的标签的格式为标签之if判断 标签之for循环模板的继承与导入模板导入导入格式 模板传值 """ 模板层三种语法 {{}}:主要与数据值相关 {%%}:主要与逻辑相关 {##}:模…

Java-绘图

文章目录 Java绘图Java绘图类绘图颜色与画笔属性设置颜色设置画笔 绘制文本显示图片图像处理1、放大与缩小2、图像翻转3、图像旋转4、图像倾斜 End Java绘图 Java绘图是指在Java程序中创建和显示图形的过程。Java提供了许多类和方法来支持绘图。 Java绘图类 Java中主要的绘图类…

2023年05月 Python(五级)真题解析#中国电子学会#全国青少年软件编程等级考试

Python等级考试(1~6级)全部真题・点这里 一、单选题(共25题,每题2分,共50分) 第1题 有列表L=[‘UK’,‘china’,‘lili’,“张三”],print(L[-2])的结果是?( ) A: UK B: ‘lili’,‘张三’ C: lili D: ‘UK’,‘china’,‘lili’ 答案:C 列表元素定位 第2题 …

AI中文版怎么用,版本分享,GPT官网入口

网页版上线啦,在线助力大学生、上班族的高效生活! GPT4.0是OpenAI最新推出的聊天模型,它的语言理解和生成能力比以前的版本更强大。对于忙碌的上班族来说,GPT4.0能帮助你高效处理工作中的大部分写作任务,比如撰写报告…

(Matalb回归预测)GWO-BP灰狼算法优化BP神经网络的多维回归预测

目录 一、程序及算法内容介绍: 基本内容: 亮点与优势: 二、实际运行效果: 三、部分代码: 四、完整程序数据使用说明下载: 一、程序及算法内容介绍: 基本内容: 本代码基于Mata…

攻防世界-web-unseping

1. 题目描述 打开链接,如下代码 代码都贴出来了,那么只需要分析代码即可,看是否存在漏洞以及如何利用 2. 思路分析 代码很简单,外部只需要接收cft这个参数,然后将这个参数反序列化后赋值给对量的method和args参数&a…

Linux C 进程间通信

进程间通信 概述进程间通信方式管道概述管道函数无名管道 pipe有名管道 makefifo删除有名管道 rmove 有名管道实现 双人无序聊天 例子 信号信号概述信号处理过程信号函数传送信号给指定的进程 kill注册信号 signal查询或设置信号处理方式 sigaction设置信号传送闹钟 alarm 有名…