As autoridades da Holanda anunciaram a desativação de uma rede de botnet que controlava milhões de dispositivos infectados, como computadores, tablets, smartphones e dispositivos IoT, para realizar ataques maliciosos. De acordo com a Polícia Holandesa e o Centro Nacional de Segurança Cibernética (NCSC), a rede era composta por pelo menos 17 milhões de dispositivos comprometidos. Mais de 200 servidores localizados no país serviam como infraestrutura de suporte para a operação.
O NCSC informou que parte desses servidores foi apreendida de um provedor de hospedagem, que fornecia a infraestrutura utilizada para fins criminosos. Após a intervenção, o provedor retirou a botnet do ar. Embora o nome da botnet não tenha sido divulgado oficialmente, a mídia local, NL Times, relatou que o serviço envolvido era a Asocks, uma empresa que oferece proxies residenciais.
Em abril de 2024, a equipe de inteligência de ameaças Satori, da HUMAN, identificou uma campanha chamada PROXYLIB, que envolvia dispositivos Android infectados com proxyware da LumiApps e Asocks. O site da Asocks promove proxies corporativos, residenciais e móveis, com assinaturas mensais entre US$ 5 e US$ 15, oferecendo descontos de 5% a 15% para compras em massa de 10 a 100 proxies.
Embora os proxies residenciais tenham usos legítimos e benefícios de privacidade, o ecossistema também é explorado por criminosos que compram acesso a dispositivos comprometidos para desviar tráfego malicioso e realizar ataques cibernéticos. “Dispositivos podem se tornar parte de uma botnet quando acessíveis a atores maliciosos”, afirmou o NCSC. “Após obter acesso, os atacantes podem instalar malware que permite o controle remoto do dispositivo, integrando-o a uma rede usada para atividades criminosas.”
Para combater a ameaça de malware de botnet, recomenda-se manter os sistemas operacionais atualizados, garantir a visibilidade de dispositivos de borda como roteadores, usar senhas fortes, habilitar autenticação de dois fatores sempre que possível, instalar aplicativos de fontes confiáveis, alterar senhas padrão e proteger redes Wi-Fi com WPA2 ou WPA3.
Fonte:https://thehackernews.com/2026/05/dutch-authorities-dismantle-botnet.html


