超过 1700 万个设备组成的 botnet 被 dismantled

TL;DR · AI 摘要
文章讨论了超过 1700 万个设备组成的 botnet 被 dismantled 的事件,强调了网络安全的重要性。
核心要点
- 超过 1700 万个设备组成的 botnet 被 dismantled。
- 此事件强调了网络安全的重要性。
- 需要采取措施来防止 botnet 的形成和传播。
结构提纲
按章节快速跳转。
思维导图
用一张图看清主题之间的关系。
查看大纲文本(无障碍 / 无 JS 友好)
- Botnet 被 dismantled
- 超过 1700 万个设备
- 网络安全的重要性
- 防止 botnet 的形成和传播
金句 / Highlights
值得收藏与分享的关键句。
超过 1700 万个设备组成的 botnet 被 dismantled。
此事件强调了网络安全的重要性。
1700万设备组成的僵尸网络被拆除 - Ars Technica
隐私中心
目前,只有来自GDPR国家和某些美国州的居民可以通过我们的同意管理平台选择退出跟踪技术。关于这些技术的其他选项可能在您的设备、浏览器或通过行业选项(如AdChoices)中可用。请参阅我们的隐私政策以获取更多信息。
社交媒体
- [x] 开启
这些 cookie 是由我们添加到网站的一系列社交媒体服务设置的, enables 您可以通过社交媒体与朋友和网络分享我们的内容。它们能够跟踪您的浏览器在其他网站上的浏览情况,并根据您的兴趣建立配置文件。这可能会影响其他网站上您看到的内容和消息。如果您不允许这些 cookie,您可能无法使用或看到这些分享工具。
- * *
必要
- [x] 开启
本网站使用必要的 cookie 和服务来启用核心网站功能并提供无缝的用户体验。这些 cookie 和服务用于实现导航、记住用户偏好和确保网站的安全。
- * *
针对性
- [x] 开启
这些 cookie 可能通过我们的网站由我们的广告合作伙伴设置。它们可能被这些公司用于基于您的兴趣构建配置文件并在其他网站上向您展示相关广告。它们不会直接存储个人身份信息,而是基于唯一标识您的浏览器和互联网设备。如果您不允许这些 cookie,您将体验到更不针对性的广告。
- * *
性能
- [x] 开启
这些 cookie 允许我们计算访问和流量来源,以便我们可以衡量和改进我们网站的性能。它们帮助我们了解哪些页面最热门和最不受欢迎,并看到访问者如何在网站上移动。这些 cookie 收集的所有信息都是汇总的,因此匿名。如果您不允许这些 cookie,我们将不知道您何时访问过我们的网站,也无法监测其性能。
- * *
功能
- [x] 开启
本网站使用功能 cookie 和服务来记住您的偏好和选择,例如语言偏好、字体大小、地区选择和自定义布局。它们使本网站能够提供增强和个性化的功能。
- * *
观众测量
- [x] 开启
我们使用观众测量 cookie 以便进行汇总流量测量并生成对网站正常运行和提供其内容至关重要的基本性能统计数据(例如,测量性能、检测导航问题、优化技术性能或舒适性、估计服务器功率需求和分析内容性能)。这些 cookie 的使用严格局限于测量网站的观众。这些 cookie 不允许跟踪其他网站上的导航,并且收集的数据不与第三方共享。您可以通过切换右侧的滑块来拒绝使用这些 cookie。
确定
英语 德语 西班牙语 法语 意大利语 日本语 繁体中文
en
部分
故事文本
尺寸 宽度 * 链接
- 仅限订阅者
故事中的 Pin
主题
- HyperLight
- 昼夜模式
- 暗模式
- 系统
[搜索](https://arstechnica.com/search/ "搜索")
登录
登录对话框...
登录
撤回
1700万设备组成的僵尸网络被拆除
据称该僵尸网络与一个俄罗斯-based 住宅代理网络有关。
Dan Goodin – 2026年5月29日 6:46 PM|[14](https://arstechnica.com/security/2026/05/botnet-of-more-than-17-million-devices-dismantled/#comments "14条评论")

Credit: Aurich Lawson / Ars Technica
Credit: Aurich Lawson / Ars Technica
文本设置
故事文本
大小 宽度 * 链接
- 仅限订阅者
最小化到导航
荷兰当局表示,他们在警察和国家网络安全中心的联合行动中拆除了一个由超过1700万台设备组成的botnet,该botnet由200台服务器管理。
该行动在周四宣布, emanate from a security researcher reporting the sprawling network to authorities. The host infrastructure was located in the Netherlands.
用于犯罪目的
“警察随后从托管提供商处没收了几个botnet服务器以进行调查,”NCSC表示。“由于该botnet用于犯罪目的,因此托管提供商已将其关闭。”
根据NL Times周四的报道,该botnet与名为ASOCKS的俄罗斯公司有关,该公司提供住宅代理服务。这些服务 cater to people and organizations who want to obscure their locations or identities by proxying their Internet traffic through third-party devices. 代理服务通常用于非法或不道德目的,如执行DDoS攻击、运行botnet指挥和控制服务器、操作ishing操作和抓取网站内容。
Ars Video
[当AI可以编码时,开发人员会发生什么? | Ars Frontiers](https://www.arstechnica.com/video/watch/what-happens-to-the-developers-when-ai-can-code-ars-frontiers)
Ars无法独立确认NL Times的报道,但该说法与NCSC周四的帖子链接到的另一篇文章相符。NL Times linked to a separate post that the nonprofit organization published a day earlier. That post, in turn, was updated to add a link to Thursday’s post. Wednesday’s post, headlined “Residential proxies and their major impact on digital security in the Netherlands,” warned: “Residential proxies are used to maintain anonymity and circumvent geographical restrictions. In this way, a Dutch organization can be attacked with Dutch proxies that have similarities with ‘regular’ traffic, making cybercrime mitigation more difficult.”
2024年,安全公司Human的研究人员发现了一个名为Proxylib的botnet与ASOCKS有关的证据。The evidence included (1) Proxylib-infected IP addresses and port numbers that were returned by an Asocks proxy-list endpoint and (2) requests made to asocks[.]com exiting through an infected test device。共有28款在Google Play上可用的应用程序在用户未批准的情况下将最多190,000台设备纳入了总部位于俄罗斯的代理网络。
发送给ASOCKS的电子邮件未收到回复。
尚不清楚荷兰警察拆毁的1700万台设备是如何被botnet控制的。在某些情况下,这些设备是通过利用软件漏洞或安装恶意软件而被感染的。在某些情况下,应用程序在小字体或不显眼的位置披露行为。其他情况下,应用程序会直接披露代理安排。
想要防止设备被 inclusion in botnets的人应该及时安装安全更新,并避免继续使用不再接收更新的软件或设备。人们应该在安装应用程序之前仔细研究它们,并且只有在它们提供真正利益时才安装。应用程序应在不再需要时卸载。

Dan Goodin高级安全编辑
Dan Goodin高级安全编辑
Dan Goodin是Ars Technica的高级安全编辑,他负责报道恶意软件、计算机间谍活动、botnets、硬件黑客攻击、加密和密码。在闲暇时间,他享受园艺、烹饪和关注独立音乐场景。Dan位于旧金山。 Follow him at here on Mastodon and here on Bluesky. Contact him on Signal at DanArs.82.
[14条评论](https://arstechnica.com/security/2026/05/botnet-of-more-than-17-million-devices-dismantled/#comments "14 comments")
评论
加载评论...
[上一个故事](https://arstechnica.com/health/2026/05/analysis-of-texas-measles-outbreak-shows-just-how-dangerous-virus-is/ "转到:德州麻疹疫情分析显示病毒有多危险")
[下一个故事](https://arstechnica.com/health/2026/05/kenyan-court-blocks-trump-admin-from-dumping-ebola-exposed-americans-there/ "转到:肯尼亚法院阻止特朗普政府将暴露于埃博拉的美国人 dumped there")
-  1.自佛罗里达州以来最壮观的火箭爆炸发生在佛罗里达州
- 2.Blue Origin 的 New Glenn 火箭失败的 catastrophic
- 3.忍无可忍的 vibe 编码器,开发人员将数据破坏提示注入代码
- 4.火箭报告:Blue Origin 遭受挫折;五角大楼考虑新发射地点
- 5.网站有了新的方式 spies 访问者:分析他们的 SSD 活动
自定义
[](https://arstechnica.com/) Ars Technica Over 25 年来一直将信号与噪音分开。凭借我们独特的技术知识和对科技艺术和科学的广泛兴趣,Ars 成为信息海洋中的可靠来源。毕竟,你不需要知道一切,只需要知道重要的事情。
[](https://bsky.app/profile/arstechnica.com)[](https://mastodon.social/@arstechnica)[](https://www.facebook.com/arstechnica)[](https://www.youtube.com/@arstechnica)[](https://www.instagram.com/arstechnica/)
更多来自 Ars
联系
- 联系我们
- [与我们广告合作](mailto:[email protected])
- 复制
管理偏好设置
© 2026 Condé Nast. All rights reserved. 使用和/或注册本 site 的任何部分均表示您接受我们的 用户协议 和 隐私政策和 Cookie 声明 和 Ars Technica Addendum 和 您的加利福尼亚隐私权利。Ars Technica 可能会从这些链接的销售中获得补偿。阅读我们的联盟链接政策。本 site 上的材料未经 Condé Nast 的先 written 授权不得复制、分发、传输、缓存或以其他方式使用。广告选择
Sign in dialog...
Sign in
![Image 9](https://trx-hub.com/i/m/i.png?q=N4IghgLhBOD6BmB7aB3M0AmBL