Opération dirigée par Google perturbe un réseau de proxies résidentiels construit sur des appareils Android compromis

Opération dirigée par Google vise les abus de proxy basés sur Android
Google dit avoir aidé à perturber un réseau de proxies résidentiels qui s'appuyait sur des appareils Android compromis pour acheminer le trafic Internet, coupant un système qui pouvait être utilisé pour masquer des activités malveillantes derrière des connexions grand public ordinaires.
La société a déclaré que le réseau était constitué d'appareils Android qui avaient été compromis et inscrits à un service de proxy sans la connaissance de leurs propriétaires. En transformant des téléphones infectés et d'autres appareils en relais de trafic, les opérateurs pouvaient faire apparaître les requêtes comme provenant d'adresses IP résidentielles plutôt que d'infrastructures évidentes de centres de données.
Cette distinction est importante car les proxies résidentiels sont souvent plus difficiles à repérer et à bloquer que les serveurs proxy traditionnels. Ils peuvent être utilisés pour un éventail d'activités abusives, y compris l'abus de comptes, le scraping, la fraude et d'autres formes de dissimulation qui reposent sur le fait de se fondre dans le trafic utilisateur normal.
Google n'a pas précisé combien d'appareils étaient impliqués ni identifié les opérateurs derrière le réseau dans le matériel fourni, mais a décrit l'effort comme une perturbation d'une infrastructure liée à l'exploitation d'appareils Android compromis. Cette action s'inscrit dans une tendance plus large des entreprises de plateformes et des équipes de sécurité visant à mettre hors service les services de proxy qui reposent sur du matériel grand public infecté.
L'opération souligne comment les appareils mobiles peuvent être entraînés dans des écosystèmes criminels plus vastes après leur compromission. Une fois inscrits, un appareil peut être utilisé comme point relais sans signe visible pour le propriétaire, tandis que le trafic qu'il transporte peut contribuer à masquer l'origine des requêtes transitant par le réseau.
L'action de Google supprime une couche supplémentaire d'infrastructure d'un marché qui attire depuis longtemps les abus en raison de la légitimité associée aux adresses IP résidentielles. Mais la tactique sous-jacente reste attrayante pour les opérateurs car elle aide le trafic à paraître local, banal et beaucoup moins suspect qu'il ne l'est en réalité.
Sources :
Naviguez en privé avec Doppler VPN — pas de journalisation, connexion en une seule touche.