news 2026/6/2 20:20:23

谷歌联合打击全球最大住宅代理网络IPIDEA

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
谷歌联合打击全球最大住宅代理网络IPIDEA

谷歌周三宣布,其与合作伙伴联手成功打击了IPIDEA——这个被描述为世界上最大的住宅代理网络之一的组织。

为此,谷歌表示采取了法律行动,关闭了数十个用于控制设备和通过这些设备代理流量的域名。截至发稿时,IPIDEA的官方网站(www.ipidea.io)已无法访问。该网站此前自称为"全球领先的IP代理服务提供商",拥有超过610万个每日更新的IP地址和69000个每日新增IP地址。

谷歌威胁情报小组首席分析师约翰·胡尔特奎斯特在声明中表示:"住宅代理网络已经成为从高端间谍活动到大规模犯罪计划等各种活动的普遍工具。通过将流量路由到个人家庭互联网连接,攻击者可以在渗透企业环境时隐藏踪迹。通过拆除用于运行IPIDEA网络的基础设施,我们有效地破坏了一个销售数百万被劫持消费者设备访问权限的全球市场。"

谷歌表示,就在本月,IPIDEA的代理基础设施仍被来自全球的超过550个不同威胁组织利用,这些组织具有不同的动机,包括网络犯罪、间谍活动、高级持续性威胁、信息作战等,涉及来自中国、朝鲜、伊朗和俄罗斯等国的行为者。这些活动涵盖了对受害者SaaS环境、本地基础设施的访问以及密码喷射攻击。

在本月早些时候发布的分析中,Synthient披露了AISURU/Kimwolf僵尸网络背后的威胁行为者正在滥用IPIDEA等住宅代理服务中的安全漏洞,将恶意命令中继到防火墙后的本地网络中易受攻击的物联网设备,从而传播恶意软件。

将消费者设备转换为代理端点的恶意软件被秘密捆绑在非品牌Android TV流媒体盒子预装的应用和游戏中。这迫使被感染的设备中继恶意流量并参与分布式拒绝服务攻击。

据说IPIDEA还发布了独立应用程序,直接向寻求"轻松赚钱"的人们推销,公然宣传他们会付费给消费者安装该应用并允许其使用他们的"未使用带宽"。

虽然住宅代理网络提供了通过互联网服务提供商拥有的IP地址路由流量的能力,但这也为寻求掩盖其恶意活动来源的不良行为者提供了完美的掩护。

谷歌威胁情报小组解释说:"为了做到这一点,住宅代理网络运营商需要在消费者设备上运行代码,将它们注册到网络中作为出口节点。这些设备要么预装了代理软件,要么在用户无意中下载了嵌入代理代码的木马化应用程序时加入代理网络。一些用户可能会故意在其设备上安装此软件,被'货币化'其备用带宽的承诺所吸引。"

这家科技巨头的威胁情报团队表示,IPIDEA因其在促进多个僵尸网络方面的作用而臭名昭著,包括基于中国的BADBOX 2.0。2025年7月,谷歌对25名在中国的未具名个人或实体提起诉讼,指控他们操作该僵尸网络及其相关的住宅代理基础设施。

该公司还指出,来自IPIDEA的代理应用程序不仅通过出口节点设备路由流量,还向设备发送流量以试图破坏它,这对那些可能有意或无意加入代理网络的消费者的设备构成了严重风险。

支持IPIDEA的代理网络不是一个单一实体,而是由其控制的多个知名住宅代理品牌的集合,包括Ipidea、360 Proxy、922 Proxy、ABC Proxy、Cherry Proxy、Door VPN、Galleon VPN、IP 2 World、Luna Proxy、PIA S5 Proxy、PY Proxy、Radish VPN、Tab Proxy等。

谷歌表示:"控制这些品牌的同一批行为者还控制着与住宅代理软件开发工具包相关的几个域名。这些SDK不是作为独立应用程序安装或执行的,而是嵌入到现有应用程序中的。"

这些SDK被作为Android、Windows、iOS和WebOS应用程序的货币化方式向第三方开发者推销。将SDK集成到其应用中的开发者按下载量获得IPIDEA的付费。这反过来将安装这些应用的设备转变为代理网络的节点,同时提供宣传的功能。IPIDEA行为者控制的SDK包括Castar SDK、Earn SDK、Hex SDK、Packet SDK等。

这些SDK在其命令控制基础设施和代码结构方面有显著重叠。它们遵循两层命令控制系统,被感染的设备联系第一层服务器以检索一组要连接的第二层节点。然后应用程序启动与第二层服务器的通信,定期轮询通过设备代理的有效负载。谷歌的分析发现大约有7400个第二层服务器。

除了代理服务,IPIDEA行为者还被发现控制提供免费虚拟专用网络工具的域名,这些工具也被设计为通过整合Hex或Packet SDK作为出口节点加入代理网络。这些VPN服务包括Galleon VPN、Radish VPN、Aman VPN等。

此外,谷歌威胁情报小组表示,它识别出3075个独特的Windows二进制文件,这些文件已向至少一个第一层域名发送请求,其中一些伪装成OneDriveSync和Windows Update。这些木马化的Windows应用程序并非由IPIDEA行为者直接分发。多达600个来自多个下载来源的Android应用程序(涵盖实用程序、游戏和内容)因包含连接到第一层命令控制域名的代码而被标记,这些代码使用货币化SDK来启用代理行为。

在与《华尔街日报》分享的声明中,这家中国公司的发言人表示,该公司进行了"相对激进的市场扩张策略"并"在不当场所(如黑客论坛)开展促销活动",并且"明确反对任何形式的非法或滥用行为"。

为了对抗这一威胁,谷歌表示已更新Google Play Protect,自动警告用户包含IPIDEA代码的应用程序。对于认证的Android设备,系统将自动删除这些恶意应用程序并阻止任何未来安装它们的尝试。

谷歌表示:"虽然代理提供商可能声称无知或在收到通知时关闭这些安全漏洞,但由于故意模糊的所有权结构、经销商协议和应用程序的多样性,执法和验证是具有挑战性的。"

Q&A

Q1:IPIDEA是什么?为什么被谷歌打击?

A:IPIDEA是世界上最大的住宅代理网络之一,拥有超过610万个每日更新IP地址。它被打击是因为其基础设施被全球550多个威胁组织用于网络犯罪、间谍活动和恶意攻击,通过将恶意软件捆绑在应用中,将消费者设备变成代理节点来掩盖攻击者身份。

Q2:住宅代理网络是如何威胁普通用户的?

A:住宅代理网络通过在消费者设备上运行代码,将设备转变为代理节点。恶意软件被秘密捆绑在Android TV盒子的预装应用中,或通过承诺"轻松赚钱"诱导用户安装。这不仅让设备中继恶意流量,还可能遭受攻击,严重威胁用户设备安全。

Q3:谷歌采取了哪些措施来保护用户?

A:谷歌已更新Google Play Protect系统,自动警告用户包含IPIDEA代码的应用程序。对于认证的Android设备,系统会自动删除这些恶意应用并阻止未来安装。同时谷歌还采取法律行动关闭了数十个用于控制设备的域名,有效破坏了整个恶意网络基础设施。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/29 13:04:42

AI工具存在严重安全脆弱性,治理刻不容缓

企业AI工具在网络攻击面前仍然极易受损,尽管各大企业正在竞相扩大AI工具的应用范围。网络安全公司Zscaler在周二发布的威胁报告中指出了这一问题。报告发现,企业正在向AI工具投入大量数据,"这让AI平台成为全球网络犯罪分子更大的攻击目标…

作者头像 李华
网站建设 2026/5/29 23:04:39

AI运维专家圆桌:新兴技术类别的诞生

随着AI驱动代码生成工具的爆发式增长,运维和安全领域也出现了强烈的AI驱动响应,这并不令人意外。按照定义,SRE和安全专业人员的核心职能就是跟上变化的步伐,快速响应以维护在线系统的可靠性和安全性。这引出了我们要讨论的话题&am…

作者头像 李华
网站建设 2026/5/31 7:44:51

“抖音崩了”冲上热搜,无法正常搜索,刷视频功能未受影响

📌 事件详情 根据大量用户反馈,问题主要表现为:在抖音App中输入关键词后,无法显示正常搜索结果,页面会直接呈现空白或显示“网络错误”。问题主要影响搜索功能,用户仍能正常浏览“推荐”或“关注”页的视频…

作者头像 李华
网站建设 2026/5/28 21:54:32

大模型工程岗位薪资揭秘:AI工程师进阶指南,高薪机会不容错过

本文汇总了量化与AI科技行业的9个高薪AI工程岗位,包括机器学习平台工程师、大模型应用开发、深度学习科学家等,遍布北上深港杭等国内外一线城市。岗位薪资普遍在30k-100k之间,部分高达200w,覆盖顶尖量化、AI科技企业及小而美团队。…

作者头像 李华
网站建设 2026/6/2 15:55:57

大数据架构设计:非结构化数据处理系统搭建

大数据架构设计:非结构化数据处理系统搭建 1. 引入与连接 1.1 引人入胜的开场 想象一下,你置身于一个巨大的数字图书馆中,这里收藏着从古至今的所有书籍、杂志、图片、音频和视频资料。这些资料就像杂乱无章的宝藏,等待着人们去…

作者头像 李华