2022年7月18日
电脑代理

目前的 911 服务。

在过去的七年里,一项名为911已售出数十万微软视窗911 每天都有大量用户使用它的 VPN 服务,允许用户通过全球几乎任何国家或城市(但主要是美国)的个人电脑传输互联网流量。 911 称,其网络完全由自愿安装其 "免费 VPN "软件的用户组成。 但新的调查显示,该代理服务长期以来一直通过不正当的 "按安装付费 "联盟营销计划购买安装,其中一些是 911 自己操作的。

911 [.]是最初的""之一。住宅代理"网络,它允许某人租用一个住宅 IP 地址作为其互联网通信的中继站,提供匿名性和被视为住宅用户上网的优势。

从网站的角度来看,住宅代理网络用户的 IP 流量似乎来自租用的住宅 IP 地址,而不是来自代理服务客户。 这些服务可以合法地用于多种商业目的,如价格比较或销售情报,但却被大量滥用于隐藏网络犯罪活动,因为它们会使恶意流量难以追踪到其原始来源。

住宅代理服务通常面向那些寻求避开主要电影和媒体流提供商针对特定国家封锁的用户。 但其中一些公司(如 911)部分通过提供 "免费 VPN "或 "免费代理 "服务来建立自己的网络,这些服务通过软件将用户的 PC 变成其他用户的流量中继器。 在这种情况下,用户确实可以使用免费的 VPN 服务,但他们往往不知道这样做会使他们的电脑变成一个代理,让其他人使用他们的互联网地址进行网上交易。

电脑代理

911 代号的当前价格。

研究人员谢布鲁克大学最近在加拿大发表了对 911发现大约有 12 万台个人电脑通过该服务出租,其中数量最多的是美国。

"研究人员写道:"911[.]re 网络至少使用了两种免费 VPN 服务,诱使用户安装一种类似恶意软件的软件,该软件在用户计算机上实现了持久性。 研究人员写道:"在研究过程中,我们发现了两个免费 VPN 服务,它们[使用]潜规则引诱用户安装软件,这些软件看似合法,但却使用户成为网络的一部分。 这两款软件目前还不为大多数甚至所有杀毒软件公司所知。

电脑代理

Proxygate 服务的描述。 图片: 舍布鲁克大学。

研究人员得出结论,911 由一个 "中等规模的僵尸网络式基础设施支持,在企业、政府和关键基础设施等多个网络中运行"。 加拿大研究小组称,他们发现许多可供租用的 911 节点都位于美国的几所主要大学和学院、清洁水等关键基础设施、国防承包商、执法部门和政府网络中。

他们在强调 911 节点可能给企业内部网络带来的风险时指出,"感染节点后,911.re 用户就可以访问网络上的共享资源,如本地内联网门户或其他服务"。

"它还能让终端用户探测受感染节点的局域网网络,"论文继续说。 "利用内部路由器,可以毒化受感染节点局域网路由器的 DNS 缓存,从而发动进一步攻击"。

电脑代理

911 用户界面,如 2016 年该服务首次推出时一样。

电脑代理

回顾 911 早期在互联网上留下的线索,可以更全面地了解这个长期运行的代理网络。 911 多年来使用的域名在其最初的 WHOIS 注册记录中都有几个共同点,包括地址ustraffic@qq.com和一个王云鹤来自北京。

该 ustraffic 电子邮件与少数有趣的域名绑定,其中包括browsingguard[.]com, cleantraffic[.]net, execlean[.]net, proxygate[.]net,以及flashupdate[.]net.

一个可在 Wayback Machine 上查阅 flashupdate[.]net 的缓存副本显示,2016 年该域用于"ExE 巴克斯"联盟计划,这是一种按安装量付费的业务,主要针对已经运行大量黑客计算机或被入侵网站的用户。 联盟成员每安装一次软件就能获得一定金额的佣金,在更受欢迎的国家(尤其是欧洲、加拿大和美国)安装的佣金更高。

给 ExE Bucks 联属会员的信息中写道:"我们只装载一种软件,即 Socks5 代理程序"。 该网站称,联盟成员可以通过任何方式自由传播代理软件(即 "允许所有推广方式")。 该网站的版权表明,ExE Bucks 联盟计划可以追溯到 2012 年。

电脑代理

2016 年左右 flashupdate[.]net 的缓存副本,其中显示该网站是按安装付费联盟计划的所在地,该计划鼓励用户默默安装其软件。 上述广告中的 "FUD "指的是被所有杀毒软件 "完全检测不到 "的可疑或恶意软件和下载链接。

2016 年与 ustraffic@qq.com 电子邮件相关的另一个域名是ExeClean[.]net这是一项向网络犯罪分子提供的广告服务,目的是混淆恶意软件,使其无法被市场上所有或至少大多数主要杀毒产品检测到。

"ExEClean 承诺:"我们的技术可确保最大程度的安全,防止反向工程和杀毒软件的检测。

电脑代理

Exe Clean 服务让恶意软件在杀毒软件面前看起来像好软件。

与 ustraffic 电子邮件相连的另一个域名是p2pshare[.]net该公司为同意安装其软件的用户提供 "免费、无限制的互联网文件共享平台"。

电脑代理

p2pshare.net,它将 911 代理与一个应用程序捆绑在一起,并承诺可以免费无限制地共享互联网文件。

还有更多与 ustraffic@qq.com 相关的域表明,911 的代理被伪装成视频播放器插件的安全更新,包括 flashplayerupdate[.]xyz、mediaplayerupdate[.]xyz 和 videoplayerupdate[.]xyz。

Wayback Machine 上最早的 911 网站版本是 2016 年的. 一个名为proxygate[.]net大约在 911 之前一年,Proxygate 作为一项 "免费 "公开测试,推出了崭露头角的新型住宅代理服务。 Proxygate 在 2016 年是这样描述自己的:"基本上是利用客户端为所有人提供路由"。

成立一年多以来,911 网站一直完全使用简体中文。 该服务只接受虚拟货币支付,如比特币莫奈罗,以及支付宝中国银联这两个支付平台都位于中国。

911 的最终用户许可协议(EULA)规定,该软件属于国际传媒有限公司在英属维尔京群岛。 这与 911 网站目前显示的信息相同。

从以下网站下载的 911 软件所附的 EULAbrowsingguard[.]com(与注册 911 的 ustraffic@qq 电子邮件绑定)提到一家名为金点击有限公司. 根据英国公司注册处的资料,Gold Click 有限公司于 2016 年注册于一位 34 岁的年轻人名下。王云鹤来自北京市。 上述域名的许多 WHOIS 记录还包括 Yunhe Wang 这个名字或其变体。

911 在回答 KrebsOnSecurity 的问题时说,研究人员的说法是错误的,911 与上述任何其他域名都没有任何关系。

"我们在附属合作伙伴产品的 "使用条款 "中清楚地描述了 911 SDK 链接及其工作方式,并在我们的网页上详细介绍了社区供电网络的工作方式。

"此外,为了保护最终用户,我们禁止了许多域的访问,并封堵了易受攻击的端口,例如,从 911 网络无法发送垃圾邮件和洪流,"该答复继续说。 "同样,扫描和许多其他功能也被禁止......访问 Lan 网络和路由器也被禁止。 我们正在密切监控 911 用户的账户,一旦发现任何异常行为,我们会立即暂停该用户的账户。

电脑代理

911 多年来一直是地下网络犯罪分子最常用的服务之一,几乎成为连接网络犯罪 "最后一英里 "的简称。 也就是说,通过一台在地理位置上靠近消费者的计算机来传输恶意流量的能力,而消费者的信用卡将被他们在某个网站上扣款,或者他们的银行账户将被清空。

鉴于 911 频繁在顶级论坛上受到网络犯罪分子的赞誉,911 的经营者似乎并没有在本文作者十年前访问过的几十个论坛上创建任何官方服务支持账户,这让人感到奇怪。 不过,论坛上有两个网络罪犯身份回应了个人的 911 求助请求,并通过他们的账号推广销售 911 账户。

这两个身份在犯罪论坛上都很活跃fl.l33t[.]su在 2016 年至 2019 年期间。 用户"转移" 从 2016 年到 2018 年,他们在许多销售线程中宣传并出售 911 的访问权限,在这些销售线程中,他们宣传用盗来的信用卡在网上购买昂贵的电子产品和其他消费品。

在 2017 年关于fl.l33t[.]su,用户选择了"......"。527865713"可以看到他回复私人信息,回答 911 求助。 这个身份与一个多年来一直宣传可以接收和转发来自中国的大额电汇的人有关。

none冒充首席执行官计划.

电脑代理

2021 年 8 月,911 最大的竞争对手--一个有 15 年历史的代理网络在被恶意软件破坏的 PC 上建立起来,名为 "911"。贵宾72nonenone

电脑代理

VIP72 的登录页面,直到最近 911 的最大竞争对手。

根据莱利-基尔默的创始人之一Track.usnone关闭 LuxSocks是另一个基于恶意软件的代理网络。

"基尔默说:"在 VIP72 和 LuxSocks 消失之后,911 的用户数量激增。 "不难理解其中的原因。 911 和 VIP72 都是基于 Windows 的应用程序,操作方式类似,都是购买私人 IP 访问权。

基尔默说,"911 "之所以有趣,是因为它似乎是以中国为基地,而几乎所有其他主要代理网络都得到了俄罗斯的支持或以俄罗斯为基地。

"基尔默说:"他们有两种获取新 IP 的基本方法。 "免费的 VPN 应用程序,另一种是木马化的 Torrents。 他们会重新上传 Photoshop 和类似的东西,以便与 911 代理进行屏蔽。 他们声称代理与合法软件捆绑在一起,用户都同意他们的服务条款,同时他们可以躲在背后声称是某个附属机构安装了软件,而不是他们。"

基尔默说,根据最近的统计,911 有近 20 万个代理节点出售,遍布 200 多个国家: 最集中的地区是美国,目前有 42,000 多个代理服务器在美国出租。

电脑代理

警惕 "免费 "或超低价的 VPN 服务。 正规的 VPN 服务运营成本并不低,因此服务的收入必须来自某处。 正如我们在 911 中看到的那样,有无数 "免费 "的 VPN 服务都不是真正的 VPN。

一般来说,网上交易的经验法则是,如果你不是付费用户,那么你和/或你的设备很可能就是被出售给他人的产品。 许多免费 VPN 服务会招募用户作为 VPN 节点供他人使用,有些甚至通过收集和转售用户数据来抵消成本。

所有 VPN 供应商都声称会优先考虑用户的隐私,但许多供应商却继续收集和存储客户的各种个人和财务数据。 还有一些公司对其数据收集和保留政策相当不透明。

我已经基本避免我一直在讨论哪家 VPN 服务最好,但外面有很多黑心的和不靠谱的 VPN,如果我不提一家 VPN 提供商,那就太失职了。 如果作为 VPN 用户,维护隐私和匿名性是你最关心的问题,那就来看看 Mullvad.net。

请允许我明确指出,KrebsOnSecurity 与这家公司没有任何财务或业务关系(为免生疑,这篇文章甚至没有链接到他们)。 我之所以提到这家公司,只是因为他们的坦诚和开放给我留下了深刻印象,也因为 Mullvad 不遗余力地劝阻客户不要共享个人或财务数据。

none

我希望更多的公司能够遵守这种非常经济的安全做法,它可以归结为一句口头禅:"你不必保护你不收集的东西"。

none911 的主页上现在出现了一条横幅,称该服务已停止新的注册和付款。 "我们正在审查我们的网络,并增加了一系列安全措施,以防止滥用我们的服务。 "代理余额充值和新用户注册已关闭。 我们正在审查每一个现有用户,以确保他们的使用是合法的,并且[符合]我们的服务条款。

更新,东部时间 7 月 30 日上午 10:07:在本月发生一系列数据泄露事件后,911 于 7 月 28 日宣布永久关闭。导致客户数据被删除.


电脑代理

    1. BrianCancer 帖子作者

      按安装付费联盟程序使用的一些漏洞、URL 等肯定会被杀毒软件检测到,但 911 代理本身似乎一直被归类为 "潜在不受欢迎程序",这与恶意软件(部分原因是这些公司经常在被称为恶意软件时提起诉讼)相差甚远,后者指的是可能已被安装并附有某种免责声明或通知的程序。

      1. an_n

        例如,流行的免费软件扫描程序 Malwarebytes 默认会隔离 PUP,即使是良性的优惠/捆绑软件营销软件包也不例外,而众所周知,这些软件包在其他方面是完全干净的。 如果它在用户卸载后仍然存在,或者有任何形式的 PPI 活动或 C2,或者正在做的事情明显超出了它所说的任何一条线路,在我看来,这就是一个合理的辩护理由,可以将其指定为恶意软件(或称之为任何东西,风险软件、灰色软件),并默认标记为隔离,除非用户白名单。 当然,我也理解法律上的惰性和应有的犹豫--但反病毒软件只有一项工作。 如果因为缺乏足够的警惕,或者因为害怕诉讼或商业结果而放任不管,无论如何,这都是不负责任的表现。 这就引出了一个问题,即由于分类不当,还有多少其他内容通过主流渠道传播,以及在没有诉讼的情况下,最终由谁来处理这些问题。

        1. 布莱恩-费奥利(又名院长)

          高质量的反病毒/恶意软件程序应注意到 "捆绑 "软件包中可能或甚至可能安装的所有内容。 一切! 联营计划会刺激肮脏的分销商将垃圾软件强加给毫无戒心的公众。 识别可能的攻击项目往往是最终用户第一次意识到软件的存在。

          我经常清理装有垃圾软件的电脑(PC 和 Mac),这些软件是用户无意安装的,也不在内存中。 我说,全部扔掉。 如果用户知道软件是什么,并想保留它,当然可以选择保留它并将其列入白名单。 我告诉你,这比同意安装这些垃圾软件要简单得多。

          当像 McAfee 这样的 "合法 "公司在另一家 "合法 "公司的更新视窗中加入预选下载和安装(我在看你,Adobe)时,这两家公司都应受到公开羞辱,甚至可能被起诉。 这是毫无价值的营销垃圾,对保护电脑毫无用处。 我还没见过哪个人是在知情的情况下安装它的。

          1. 大叔

            哈利路亚,兄弟! 我也有类似的业务,每次我问客户是否知道安装了 McAfee,他们都会回答 "不知道!" 狡猾的混蛋! 他们的产品就像沙滩上的沙子!

            1. 里克

              这些客户所需要做的就是注意。 他们是自己遗忘的受害者。

      2. an_n

        难道真的只是个别技术(及其所有权)的松散共识,在陪审团可能做出的决定之外,对什么被认为是恶意软件进行判定?

  1. JustAnotherGreyBeard

    我注意到在你提供的 "EXE Bucks "截图的说明文字中提到,"FUD "一词指的是 "完全无法检测 "文件,这是我以前没有听说过的。 现在,在这种情况下,这很可能是真的,但我一直认为这个缩写词的意思是 "文件更新"(当然还有微软的发明--也许是他们唯一真正的发明--"恐惧、不确定性和怀疑")。

    1. 骑士镜

      两者都是正确的。 但在 __cyber__ 的范围内,后者在 DNM 社区用户中更为普遍,而前者在黑客和恶意软件开发圈中更为常见。

    2. 吉姆

      啊,但这种情况下的 FUD 可以追溯到 IBM 销售人员试图劝说客户不要购买 Amdahl 更便宜、至少功能一样的硬件的时代。 所以,FUD 并不是雷德蒙德发明的!

      1. Jhd3

        "功能正在开发中 "是另一种销售误导。 每当客户或潜在客户希望获得销售人员所推销产品中不具备的功能时,就会使用这种说法。

  2. 埃里克

    911 关闭了注册。 你认为它还会恢复吗?

    1. 沃尔德米尔

      你的嘲弄是失败的。 从你在圣彼得堡的五层楼跳下来吧,不然就被扔下去。

  3. 无名氏

    如果您正在阅读这篇文章,如果您有 911.proxy,他们最近与联邦调查局签署了一项协议,以查看他们的代理究竟是如何使用不同的用户您 & ;或您的代理不安全 iv 试图找到更多的细节,以支持我说什么我发现今天让我们保存尽可能多,我们可以。

  4. 点击 "我同意"、访问或使用平台即表示您同意接受本协议和隐私政策的约束。 我们可能会修改我们的使用条款或隐私政策,但在修改时可能不会通知您。
    您在平台或本协议修订后继续使用平台,即表示您完全且不可撤销地接受任何及所有此类变更。 请注意,仲裁和集体诉讼条款可能会影响您的权利。 此内容已更新,请勿成为下一个 huspuppi

  5. 911 代理发生了什么事,我无法进入它,有什么问题吗?

  6. jolters

    911.re exit scammed.

    在 3 个账户中丢失了 5k 多个代理服务器。

    none

  7. 茉莉花

    911 代理服务器突然停止工作。 我丢失了 7k 多个代理服务器。 有人能推荐一个好的代理 VPN 吗? 我现在真的很需要它

  8. 无名氏

    我们很遗憾地通知您,我们已于 7 月 28 日永久关闭了 911 及其所有服务。

    现在,HaCkErS 已获得相关信息,请将该程序从您的计算机中删除 !
    就在我发表评论的第二天,就这样戛然而止了......"!

  9. 新芽

    我需要一个像 911.re 一样的新代理,有人知道吗?

  10. 我也是,我也需要一个新的代理,比如 911,有人愿意吗?
    Yilu 是像 911.re 一样的代理吗?

评论已关闭。