超过1700万台设备的僵尸网络被捣毁

Ars Technica 新闻

摘要

荷兰当局与国家网络安全中心合作,捣毁了一个由200台服务器管理、包含超过1700万台设备的僵尸网络,该网络与俄罗斯代理服务提供商ASOCKS有关联。

<p>荷兰当局表示,他们捣毁了一个由超过1700万台设备组成的僵尸网络,这些设备由200台服务器管理,这是警方与国家网络安全中心联合行动的结果。</p> <p>此次行动于周四宣布,是在一名安全研究员向当局报告该庞大网络后进行的。该主机基础设施位于荷兰。</p> <h2>用于犯罪目的</h2> <p>国家网络安全中心表示:“警方随后从一家托管服务商处查封了多台僵尸网络服务器以进行调查。由于该僵尸网络被用于犯罪目的,服务商已将其下线。”</p><p><a href="https://arstechnica.com/security/2026/05/botnet-of-more-than-17-million-devices-dismantled/">阅读全文</a></p> <p><a href="https://arstechnica.com/security/2026/05/botnet-of-more-than-17-million-devices-dismantled/#comments">评论</a></p>
查看原文
查看缓存全文

缓存时间: 2026/05/29 19:20

# 超过1700万台设备的僵尸网络被摧毁 来源:https://arstechnica.com/security/2026/05/botnet-of-more-than-17-million-devices-dismantled/ 荷兰当局表示,在一次由警方和国家网络安全中心联合行动中,他们摧毁了一个由超过1700万台设备组成的僵尸网络,该网络由200台服务器管理。 该行动于周四宣布(https://www.ncsc.nl/nieuws/gezamenlijke-actie-politie-en-ncsc-legt-groot-botnetwerk-plat),起因是一名安全研究员向当局报告了这一规模庞大的网络。托管基础架构位于荷兰。 ## 用于犯罪目的 “随后,警方从一家托管提供商处扣押了多台僵尸网络服务器进行调查,”NCSC表示。“由于该僵尸网络被用于犯罪目的,提供商已将其下线。” 根据NL Times周四的一份报道(https://nltimes.nl/2026/05/28/ncsc-dutch-police-disrupt-global-botnet-controlled-via-netherlands-based-servers),该僵尸网络与俄罗斯公司ASOCKS有关联,该公司提供住宅代理服务。这些服务面向那些希望通过第三方设备代理互联网流量来隐藏位置或身份的个人和组织。代理服务常被用于非法或不道德的目的,例如发起DDoS攻击、运行僵尸网络命令与控制服务器、实施钓鱼操作以及抓取网站内容。 Ars无法独立证实NL Times的报道,但该说法是合理的。周四NCSC的帖子链接到该非营利组织一天前发布的另一篇帖子(https://www.ncsc.nl/expertblogs/residential-proxies-en-hun-grote-impact-op-de-digitale-veiligheid-in-nederland)。该帖子后来进行了更新,添加了周四帖子的链接。周三的帖子标题为“住宅代理及其对荷兰数字安全的重大影响”,其中警告称:“住宅代理用于保持匿名并规避地理限制。通过这种方式,荷兰组织可能遭到使用荷兰代理的攻击,这些代理与‘正常’流量相似,使得防范网络犯罪更加困难。”

相似文章

FBI 查封 NetNut 代理平台及 Popa 僵尸网络

Krebs on Security

FBI 查封了数百个与 NetNut 相关的域名,NetNut 是一家由以色列公司 Alarum Technologies 运营的住宅代理服务,与包含至少两百万台被入侵设备的 Popa 僵尸网络有关联。