Google ликвидировал теневая сеть на Android: 9 млн устройств затронуты

Google ликвидировал теневая сеть Ipidea, которая работала через Android-приложения, маскируя трафик злоумышленников. Узнайте, как это затронуло 9 млн устройств и какие риски возникали для пользователей.

Крупная теневая сеть, которая незаметно функционировала на миллионах устройств Android по всему миру, была ликвидирована усилиями Google. Компания добилась отключения инфраструктуры китайской фирмы Ipidea, признанной крупнейшей в мире прокси-сетью, благодаря решению федерального суда США. Такие сети позволяют злоумышленникам маскировать свой интернет-трафик, перенаправляя его через смартфоны и умные устройства других пользователей, создавая видимость, что подключение идёт не с их собственных компьютеров. Об этом сообщает издание pepelac.news.

Владельцы устройств часто не подозревали, что их телефоны превращались в арендованные точки доступа без их согласия. Попадание в сеть происходило через бесплатные приложения, игры или программы, куда разработчики встраивали специальные программные модули. После внедрения SDK от Ipidea устройство становилось выходным узлом, через который могли проходить чужие запросы, что открывало возможность использовать IP-адрес владельца для сокрытия мошенничества, незаконных действий или кибератак.

Play Protect уже начал автоматически предупреждать пользователей, удалять такие приложения и блокировать повторные установки, но проблема имела значительный масштаб, поскольку Ipidea платила разработчикам за каждую загрузку. Особую тревогу вызвал инцидент прошлого года, когда хакеры обнаружили уязвимость в миллионах устройств, связанных с этой сетью, и смогли захватить как минимум два миллиона систем, превратив их в гигантский ботнет под названием Kimwolf, который использовался для мощных DDoS-атак, выводящих сайты из строя.

По оценкам, отключение инфраструктуры Ipidea затронуло около девяти миллионов Android-устройств, а Google дополнительно удалила сотни приложений, связанных с этой схемой. Представители Ipidea утверждают, что их сервис предназначался для легального бизнеса, хотя ранее компания действительно продвигалась даже на форумах хакеров. Эксперты считают, что риски для пользователей и даже национальной безопасности были слишком серьёзными.

Google напоминает, что пользователям стоит с осторожностью устанавливать бесплатные приложения из сомнительных источников, внимательно проверять разрешения и удалять программы, которыми они больше не пользуются, чтобы снизить вероятность скрытого заражения.