Google ликвидировала прокси-сеть NetNut из 2 миллионов Android-устройств

Компания Google в сотрудничестве с международными партнерами успешно провела операцию по ликвидации глобальной сети прокси-серверов NetNut. Данная инфраструктура базировалась на использовании скомпрометированных домашних гаджетов, предоставляя злоумышленникам доступ к миллионам IP-адресов по всему миру для скрытия противоправной деятельности.

Масштабы и механизмы работы ботнета NetNut

Согласно данным подразделения Google Threat Intelligence, ботнет NetNut объединял как минимум два миллиона активных узлов. Основу сети составляли устройства на базе операционной системы Android, включая смартфоны, смарт-телевизоры и медиаприставки. Инфицирование происходило путем внедрения вредоносного программного обеспечения, которое попадало на гаджеты через неофициальные магазины приложений или было предустановлено на дешевых устройствах сомнительного происхождения.

  • Основной сегмент: устройства под управлением Android.
  • Целевые объекты: домашние роутеры, ТВ-приставки и «умные» телевизоры.
  • Метод заражения: вредоносное ПО в составе сторонних приложений или прошивок.

Угрозы для кибербезопасности и использование прокси

Сеть NetNut функционировала как коммерческий сервис «резидентных прокси», продавая доступ к IP-адресам обычных пользователей киберпреступникам и шпионским группировкам. Использование легитимных домашних адресов позволяло хакерам обходить системы защиты, фильтрующие трафик из дата-центров, и проводить атаки типа credential stuffing, сбор данных и скрытое управление бот-сетями.

Сети прокси-серверов, основанные на домашних устройствах, функционируют путем компрометации систем и последующей продажи доступа к ним, что позволяет направлять вредоносный трафик через IP-адреса жертв.

Последствия ликвидации и рекомендации специалистам

Уничтожение инфраструктуры NetNut наносит серьезный удар по рынку нелегальных прокси-сервисов. Эксперты отмечают, что подобные операции критически важны для снижения общего уровня киберугроз, так как они лишают атакующих анонимности. Для защиты домашних систем пользователям рекомендуется использовать только проверенное программное обеспечение, своевременно обновлять прошивки Android-устройств и избегать установки приложений из сомнительных источников.

Успешное завершение операции подчеркивает важность взаимодействия технологических гигантов в борьбе с организованной киберпреступностью. Тем не менее, эксперты предупреждают, что на смену ликвидированным сетям могут прийти новые аналоги, что требует постоянного мониторинга подозрительной активности в глобальных сетях.

Материал соответствует редакционной политике Techimo Все публикации проходят проверку фактов и соответствуют стандартам независимой журналистики.
Подробнее

Techimo в Telegram

Самые свежие новости технологий, инсайды и обзоры гаджетов раньше, чем на сайте. Без спама.

Подписаться на канал