Siber Güvenlik

Google, 2 Milyon Ev Cihazını Kapsayan NetNut Rezidential Proxy Ağını Bozdu

Google, 2 Milyon Ev Cihazını Kapsayan NetNut Rezidential Proxy Ağını Bozdu
Malta, Avrupa'nın Hawaii'si! Hem eğlen hem İngilizce öğren. Katıl →

Google, ev cihazlarını başkalarının trafiğini yönlendirmek için kiralık röleler haline getiren büyük ağlardan biri olan NetNut'u önemli ölçüde bozdu. Google'ın Tehdit İstihbarat Grubu, FBI ve diğerleriyle birlikte çalışarak ağın kullanılabilir cihaz havuzunu milyonlarca azalttığını açıkladı.

NetNut, dünya çapında ev cihazları üzerinde yayılmış bir ağ olarak tanımlanıyor ve Google'ın Tehdit İstihbarat Grubu, bu ağın en az 2 milyon cihaza sahip olduğunu tahmin ediyor.

Eğer evinizde böyle bir cihaz varsa, yabancılar kendi trafiğini sizin internet bağlantınız üzerinden yönlendirebiliyor ve yaptıkları her şeyin sorumluluğu sizin adresinize yükleniyor.

Google, NetNut'un nasıl çalıştığını açıkladı. Bir residential proxy ağı, gerçek ev internet adreslerine erişim satıyor. Saldırganlar, trafiğini sizin bağlantınız üzerinden yönlendirmek için ödeme yapıyor ve bu,ordinary bir ev tarayıcı gibi görünüyor, güvenlik araçlarının genellikle engellediği veri merkezi trafiği gibi görünmüyor.

Ağın çalışması için, operatörlerin ev cihazlarında kod çalıştırması gerekiyor. Bazı cihazlar, ucuz markasız donanımla birlikte geliyor ve bazıları da bir gizli bir uygulamayı yüklediğinde bunu ediniyor. Kod çalıştırıldığında, cihaz bir "çıkış düğümü" haline geliyor, başkalarının trafiğinin akacağı bir kapı haline geliyor.

Google, bir çıkış düğümünün dış trafiği ev ağına getirerek saldırganlara diğer cihazlara ulaşma fırsatı verdiğini belirtti. Bu ev cihazlarının bazıları da Mirai ve Badbox 2.0 gibi büyük saldırı botnetlerine çekiliyor.

Google'ın Tehdit İstihbarat Grubu, Haziran ayında, 316 ayrı tehdit kümesinin şüpheli NetNut çıkış düğümlerini kullanarak gerçek konumlarını gizlemek ve parola-tahmin saldırıları gerçekleştirmek için kullandığını tespit etti.

Gece Eğlen, Gündüz Öğren

Kaynak: The Hacker News