image

FBI: backdoor in vpn-apps maakte miljoenen computers onderdeel botnet

donderdag 30 mei 2024, 10:53 door Redactie, 5 reacties

Miljoenen computers wereldwijd zijn onderdeel van een botnet geworden doordat gebruikers gratis, malafide vpn-apps met een backdoor installeerden, zo stelt de FBI. Dat heeft instructies online gepubliceerd waarin gebruikers wordt uitgelegd hoe ze de vpn-software kunnen verwijderen. Het gaat om de vpn-apps MaskVPN, DewVPN, PaladinVPN, ProxyGate, ShieldVPN en ShineVPN die door criminelen waren ontwikkeld voor het opzetten van het 911 S5-proxybotnet.

De betreffende vpn-apps werden onder andere gebundeld met illegale videogames en software die door slachtoffers werden gedownload, aldus de FBI. Zodra gebruikers de software installeerden werd ook stilletjes de vpn-app geïnstalleerd. Daarnaast werden de vpn-apps ook via internet aangeboden en zo door gebruikers geïnstalleerd. De backdoor in de vpn-software zorgde ervoor dat de computer vervolgens onderdeel van een botnet werd en door criminelen als proxy kon worden gebruikt.

"Zodra gebruikers deze vpn-applicaties hadden gedownload, onbewust van de proxy-backdoor, werden ze zonder dit te weten slachtoffer van het 911 S5-botnet. De proxy-backdoor zorgde ervoor dat 911 S5-gebruikers hun verkeer via de apparaten van het slachtoffer konden laten lopen, waardoor criminelen misdrijven konden uitvoeren zoals bommeldingen, financiële fraude, identiteitsdiefstal, kindermisbruik en initial access brokering. Door een proxy-backdoor te gebruiken zorgden criminelen ervoor dat malafide activiteiten afkomstig leken van de systemen van slachtoffers", aldus de FBI.

De Amerikaanse opsporingsdienst stelt dat meer dan negentien miljoen ip-adressen in meer dan honderdnegentig landen onderdeel van het botnet waren. Gebruikers krijgen van de FBI het advies om onbetrouwbare websites en applicaties te vermijden. Ook wordt afgeraden om gratis software te downloaden, zoals de eerder genoemde vpn-applicaties en niet op pop-ups van onbetrouwbare websites te klikken. De vermeende beheerder van het botnet is aangehouden.

Reacties (5)
30-05-2024, 11:07 door Anoniem
Gebruikers krijgen van de FBI het advies om onbetrouwbare websites en applicaties te vermijden.
Dat klinkt als een uitstekend advies.

De grote vraag is... wanneer is iets wel betrouwbaar? Daarover zullen de meningen ernstig verdeeld zijn...
30-05-2024, 11:46 door Anoniem
De betreffende vpn-apps werden onder andere gebundeld met illegale videogames en software die door slachtoffers werden gedownload, aldus de FBI.
Hoe vaak moet nog gezegd worden dat je geen illegale videogames en software moet installeren?
Leren mensen het dan nooit?
30-05-2024, 17:29 door Anoniem
Blijft moeilijk. App stores staan vol met gratis VPN apps en hoe haal je de betrouwbare eruit? Zo is het met meer apps waar heel veel gratis varianten van zijn maar ook een risico?
30-05-2024, 20:59 door Anoniem
Door Anoniem:
De betreffende vpn-apps werden onder andere gebundeld met illegale videogames en software die door slachtoffers werden gedownload, aldus de FBI.
Hoe vaak moet nog gezegd worden dat je geen illegale videogames en software moet installeren?
Leren mensen het dan nooit?
Je zou van Google toch mogen verwachten wat in de Playstore staat veilig is?
31-05-2024, 07:32 door Anoniem
Lmao!
"Download geen gratis software!"

Je zou bijna denken dat een dergelijk statement een dubbele agenda heeft.

"Linux? Made by criminals, for criminals!"

Oja, behalve de betaalde linux uiteraard.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.