Google 주도 작전, 감염된 Android 기기로 구축된 주거용 프록시 네트워크 무력화

Google 주도 작전, Android 기반 프록시 악용 겨냥
Google은 감염된 Android 기기를 이용해 인터넷 트래픽을 라우팅하던 주거용 프록시 네트워크를 무력화하는 데 도움을 주어, 일반 소비자 연결 뒤에 악의적 활동을 위장할 수 있는 시스템을 차단했다고 밝혔다.
회사는 해당 네트워크가 소유자의 동의 없이 프록시 서비스에 등록된 감염된 Android 기기들로 구축되었다고 설명했다. 감염된 휴대폰과 기타 기기를 트래픽 중계점으로 바꾸면 운영자는 요청을 명백한 데이터센터 인프라에서 발생한 것처럼 보이지 않게 하고 대신 주거용 인터넷 주소에서 발생한 것처럼 위장할 수 있었다.
이런 구분은 중요하다. 주거용 프록시는 전통적인 프록시 서버보다 탐지하고 차단하기가 더 어렵기 때문이다. 주거용 프록시는 계정 악용, 스크래핑, 사기 및 정상 사용자 트래픽에 섞여 숨겨지는 다른 형태의 은닉 행위 등 다양한 악용에 사용될 수 있다.
Google은 제공한 자료에서 얼마나 많은 기기가 관여했는지나 네트워크 뒤의 운영자를 특정하지는 않았지만, 해당 조치는 감염된 Android 기기 악용과 연관된 인프라를 무력화한 노력이라고 설명했다. 이번 조치는 플랫폼 기업과 보안팀이 감염된 소비자 하드웨어에 의존하는 프록시 서비스를 차단하려는 광범위한 노력의 일환이다.
이번 작전은 모바일 기기가 침해된 이후 더 큰 범죄 생태계로 끌려 들어갈 수 있음을 다시금 보여준다. 일단 등록되면 기기는 소유자에게 눈에 띄는 징후 없이 중계 지점으로 사용될 수 있으며, 그 기기가 전달하는 트래픽은 네트워크를 통해 이동하는 요청의 출처를 은폐하는 데 도움이 될 수 있다.
Google의 조치는 오랫동안 주거용 IP 주소와 연관된 정당성 때문에 악용의 대상이 되어온 시장에서 또 하나의 인프라 층을 제거한 것이다. 그러나 근본적인 전술은 여전히 운영자에게 매력적이다. 트래픽을 지역적이고 일상적인 것으로 보이게 만들어 실제보다 훨씬 덜 의심스러워 보이게 하기 때문이다.
출처:
개인적으로 탐색하려면 [Doppler VPN] — 로그 없음, 탭 한 번으로 연결.