Selamunaleyküm dostlar,
Birkaç gün önce çok önemli bir gelişme yaşandı. Google Threat Intelligence Group (GTIG), dünyanın en büyük residential proxy ağlarından biri olan IPIDEA'yı ciddi şekilde çökertti. Bu ağ, milyonlarca kullanıcının cihazını (çoğunlukla habersiz) proxy olarak kullanarak siber suçlar, casusluk ve botnet operasyonları için gizlenme sağlıyordu.
Bu konu siber güvenlik açısından çok kritik çünkü residential proxy'ler artık "gri pazar" haline geldi kullanıcıların bandwidth'ini çalarak küresel casusluk ve suç faaliyetlerine örtü sağlıyor. Google'ın bu operasyonu milyonlarca cihazı ağdan düşürdü ve birçok tehdit aktörünü etkiledi.
Residential Proxy'ler Nedir ve Neden Tehlikeli?
Residential proxy'ler, normal ev veya küçük işletme internet bağlantılarından (ISP IP'leri) geçen trafiği kullanarak kötü niyetli aktiviteleri gizler. Normal datacenter proxy'lerinin aksine "gerçek kullanıcı" gibi göründüğü için tespit edilmesi çok zor.
Bu proxy'ler şu işler için kullanılıyor:
- Botnet saldırıları (örneğin BadBox2.0, Aisuru, Kimwolf)
- Şifre kırma (password spraying)
- SaaS ortamlarına izinsiz erişim
- Casusluk ve bilgi operasyonları (Çin, Kuzey Kore, İran ve Rusya bağlantılı gruplar dahil)
Google'ın araştırmasına göre Ocak 2026'da sadece bir haftada 550'den fazla tehdit grubu IPIDEA çıkış nodlarını kullanmış.
Kullanıcılar açısından riskler:
- Cihazınız proxy olarak kullanıldığı için IP'niz kara listeye girebilir.
- Trafik cihazınızdan geçtiği için güvenlik açıklarına maruz kalabilirsiniz.
- Çoğu zaman cihazınıza trojanlı uygulama veya SDK yüklenerek bandwidth'iniz satılıyor. Sizin haberiniz olmadan onlara para kazandırıyorsunuz.
IPIDEA Ağı Nasıl Çalışıyordu?
- Markalar ve alt şirketler: 360 Proxy, 922 Proxy, ABC Proxy, Cherry Proxy, Door VPN, Galleon VPN, IP 2 World, Luna Proxy, PIA S5 Proxy, PY Proxy, Radish VPN, Tab Proxy gibi onlarca marka altında faaliyet gösteriyordu.
- Ölçek: Milyonlarca residential IP (özellikle ABD, Kanada, Avrupa'da değerli olanlar), yaklaşık 7.400 Tier-2 sunucu.
- İşletmeciler: Hong Kong merkezli şirketler (HONGKONG LINGYUN MDT INFOTECH LIMITED vb.).
- Teknik yapı:
- SDK'lar (Castar SDK, Earn SDK, Hex SDK, Packet SDK) uygulamalara gömülüyor.
- Trojanlı VPN uygulamaları veya "bandwidth paylaşım" vaat eden sahte uygulamalarla cihazlar ağa katılıyor (600+ Android uygulaması, 3.000+ Windows dosyası tespit edilmiş).
- İki katmanlı C2 (komuta-kontrol) sistemi: Tier-1 teşhis için, Tier-2 trafik yönlendirme ve görevler için.
Google ve Partnerleri Ne Yaptı?
- Yasal müdahaleler: C2 domainleri ve pazarlama siteleri hukuki yolla kapatıldı.
- Android koruması: Google Play Protect güçlendirildi. IPIDEA SDK'lı uygulamalar uyarılıp kaldırılıyor/bloklanıyor.
- Bilgi paylaşımı: Teknik detaylar platformlar, kolluk kuvvetleri ve araştırma şirketleriyle (Spur.us, Lumen Black Lotus Labs, Cloudflare) paylaşıldı.
- Sonuç: Ağ milyonlarca cihaz kaybetti, operasyonlar ciddi şekilde sekteye uğradı. Reseller'lar (bayiler) da dolaylı olarak etkilendi.
Neden Bu Kadar Önemli?
- Residential proxy pazarı hızla büyüyor ve genellikle aldatmaca üzerine kurulu.
- Tüketiciler farkında olmadan cihazlarını suçlulara kiralıyor.
- Bu tür ağlar devlet destekli casusluktan organize suçlara kadar her şeyi kolaylaştırıyor.
- Google'ın bu hamlesi sektörde daha fazla şeffaflık ve denetim getirilmesine öncülük edebilir.
Not: Makale GOOGLE BLOG da paylaşılmış, sizler için kaynak Türkçe ye çevrilmiştir. Daha fazla bilgi isterseniz orijinal yazıya bakabilirsiniz.
Ekstra Not: Ücretsiz peynir sadece fare kapanında bulunur. Ücretsiz gibi görünen uygulamalar da genellikle cihazınızı başkalarının suç faaliyetleri için kullanır. Bedelini gizlilik ve güvenliğiniz öder. İstisnalar hariç diyelim, Selametle
Birkaç gün önce çok önemli bir gelişme yaşandı. Google Threat Intelligence Group (GTIG), dünyanın en büyük residential proxy ağlarından biri olan IPIDEA'yı ciddi şekilde çökertti. Bu ağ, milyonlarca kullanıcının cihazını (çoğunlukla habersiz) proxy olarak kullanarak siber suçlar, casusluk ve botnet operasyonları için gizlenme sağlıyordu.
Bu konu siber güvenlik açısından çok kritik çünkü residential proxy'ler artık "gri pazar" haline geldi kullanıcıların bandwidth'ini çalarak küresel casusluk ve suç faaliyetlerine örtü sağlıyor. Google'ın bu operasyonu milyonlarca cihazı ağdan düşürdü ve birçok tehdit aktörünü etkiledi.
Residential Proxy'ler Nedir ve Neden Tehlikeli?
Residential proxy'ler, normal ev veya küçük işletme internet bağlantılarından (ISP IP'leri) geçen trafiği kullanarak kötü niyetli aktiviteleri gizler. Normal datacenter proxy'lerinin aksine "gerçek kullanıcı" gibi göründüğü için tespit edilmesi çok zor.
Bu proxy'ler şu işler için kullanılıyor:
- Botnet saldırıları (örneğin BadBox2.0, Aisuru, Kimwolf)
- Şifre kırma (password spraying)
- SaaS ortamlarına izinsiz erişim
- Casusluk ve bilgi operasyonları (Çin, Kuzey Kore, İran ve Rusya bağlantılı gruplar dahil)
Google'ın araştırmasına göre Ocak 2026'da sadece bir haftada 550'den fazla tehdit grubu IPIDEA çıkış nodlarını kullanmış.
Kullanıcılar açısından riskler:
- Cihazınız proxy olarak kullanıldığı için IP'niz kara listeye girebilir.
- Trafik cihazınızdan geçtiği için güvenlik açıklarına maruz kalabilirsiniz.
- Çoğu zaman cihazınıza trojanlı uygulama veya SDK yüklenerek bandwidth'iniz satılıyor. Sizin haberiniz olmadan onlara para kazandırıyorsunuz.
IPIDEA Ağı Nasıl Çalışıyordu?
- Markalar ve alt şirketler: 360 Proxy, 922 Proxy, ABC Proxy, Cherry Proxy, Door VPN, Galleon VPN, IP 2 World, Luna Proxy, PIA S5 Proxy, PY Proxy, Radish VPN, Tab Proxy gibi onlarca marka altında faaliyet gösteriyordu.
- Ölçek: Milyonlarca residential IP (özellikle ABD, Kanada, Avrupa'da değerli olanlar), yaklaşık 7.400 Tier-2 sunucu.
- İşletmeciler: Hong Kong merkezli şirketler (HONGKONG LINGYUN MDT INFOTECH LIMITED vb.).
- Teknik yapı:
- SDK'lar (Castar SDK, Earn SDK, Hex SDK, Packet SDK) uygulamalara gömülüyor.
- Trojanlı VPN uygulamaları veya "bandwidth paylaşım" vaat eden sahte uygulamalarla cihazlar ağa katılıyor (600+ Android uygulaması, 3.000+ Windows dosyası tespit edilmiş).
- İki katmanlı C2 (komuta-kontrol) sistemi: Tier-1 teşhis için, Tier-2 trafik yönlendirme ve görevler için.
Google ve Partnerleri Ne Yaptı?
- Yasal müdahaleler: C2 domainleri ve pazarlama siteleri hukuki yolla kapatıldı.
- Android koruması: Google Play Protect güçlendirildi. IPIDEA SDK'lı uygulamalar uyarılıp kaldırılıyor/bloklanıyor.
- Bilgi paylaşımı: Teknik detaylar platformlar, kolluk kuvvetleri ve araştırma şirketleriyle (Spur.us, Lumen Black Lotus Labs, Cloudflare) paylaşıldı.
- Sonuç: Ağ milyonlarca cihaz kaybetti, operasyonlar ciddi şekilde sekteye uğradı. Reseller'lar (bayiler) da dolaylı olarak etkilendi.
Neden Bu Kadar Önemli?
- Residential proxy pazarı hızla büyüyor ve genellikle aldatmaca üzerine kurulu.
- Tüketiciler farkında olmadan cihazlarını suçlulara kiralıyor.
- Bu tür ağlar devlet destekli casusluktan organize suçlara kadar her şeyi kolaylaştırıyor.
- Google'ın bu hamlesi sektörde daha fazla şeffaflık ve denetim getirilmesine öncülük edebilir.
Not: Makale GOOGLE BLOG da paylaşılmış, sizler için kaynak Türkçe ye çevrilmiştir. Daha fazla bilgi isterseniz orijinal yazıya bakabilirsiniz.
Ekstra Not: Ücretsiz peynir sadece fare kapanında bulunur. Ücretsiz gibi görünen uygulamalar da genellikle cihazınızı başkalarının suç faaliyetleri için kullanır. Bedelini gizlilik ve güvenliğiniz öder. İstisnalar hariç diyelim, Selametle



