De Nederlandse politie heeft samen met de Amerikaanse autoriteiten en securitybedrijf Lumen Technologies een proxy-botnet bestaande uit oude wifi-routers offline gehaald. Vier vermeende beheerders zijn aangeklaagd. De besmette routers werden via proxydiensten met de naam Anyproxy en 5socks aangeboden. Zo konden derden gebruikmaken van de besmette routers, bijvoorbeeld voor het uitvoeren van cyberaanvallen. Voor het compromitteren van de routers, die vaak end-of-life waren, werd gebruik gemaakt van bekende kwetsbaarheden.
Volgens de Amerikaanse autoriteiten hebben de verdachten met de verkoop van toegang tot besmette routers meer dan 46 miljoen dollar verdiend. De proxydienst claimde sinds 2004 actief te zijn. De FBI heeft de domeinnamen van de proxydienst in beslag genomen. Daarnaast zijn servers ook offline gehaald en in beslag genomen. Volgens Lumen Technologies bestond het proxybotnet uit duizenden routers.
Vier vermeende beheerders afkomstig uit Rusland en Kazachstan zijn door de Verenigde Staten aangeklaagd. Het Amerikaanse ministerie van Justitie laat in de aankondiging weten dat het bij de operatie nauw samenwerkte met de Nederlandse politie en het Openbaar Ministerie. Eerder deze week waarschuwde de FBI nog voor misbruik van end-of-life Cisco- en Linksys-routers door de genoemde criminele proxydiensten en adviseerde verouderde apparatuur te vervangen.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.