🚨 Google совместно с ФБР и Lumen обрушили сеть NetNut - 2+ млн устройств в трафике для... — 4 июля 2026 г. в 10:45:42.721
🚨 Google совместно с ФБР и Lumen обрушили сеть NetNut - 2+ млн устройств в трафике для киберпреступников Ребят, вот это операция уровня "молчи и наслаждайся" 😎 Специалисты Google Threat Intelligence Group (GTIG) вместе с ФБР, Lumen, Shadowserver Foundation и IRS Criminal Investigation нарушили работу одной из крупнейших в мире сетей резидентных прокси - NetNut, также известной как Popa. Что за зверь этот NetNut: Это не просто сервис прокси, а полноценный ботнет из скомпрометированных бытовых устройств - смарт-ТВ, стриминговых боксов и Android-гаджетов, заражённых через трояны и малварь вроде BadBox 2.0. GTIG оценивает размер сети минимум в 2 миллиона устройств по всему миру 🌍. Как это использовали злодеи: За одну неделю в июне аналитики зафиксировали 316 (!) разных threat-кластеров, которые гоняли трафик через узлы NetNut, чтобы прятать геолокацию и брутфорсить пароли. Сеть также светилась в связи с Mirai DDoS-ботнетами и шпионскими операциями на уровне государств 👀. Что сделали ребята из Google: - Отключили Google-аккаунты и сервисы, использовавшиеся для C&C-инфраструктуры ботнета 🔌 - Поделились технической разведкой по SDK и бэкенду NetNut с индустрией и правоохранителями 📡 - ФБР изъяло сотни доменов, связанных с NetNut, и заменило главную страницу сервиса на уведомление об изъятии от ФБР и IRS 🚫 - Заблокировали приложения, которые тайно встраивали SDK от NetNut в свой код 📱 По словам Google, скоординированные действия серьёзно подкосили как саму прокси-сеть, так и бизнес оператора, сократив доступный пул устройств на миллионы 📉. Забавный момент: Родительская компания NetNut - публично торгуемая израильская Alarum Technologies (тикер ALAR на NASDAQ) - теперь официально сотрудничает со следствием 🤝. А ещё в процессе зачистки ФБР слегка "промахнулось" и изъяло не тот домен - часть легитимного сервиса NetNut тоже осталась в offline 😅. Это не первый разгон: Операция продолжает серию действий Google против вредоносных резидентных прокси-сетей - в январе 2026 та же участь постигла сеть IPIDEA. Похоже, GTIG объявила крестовый поход против всей индустрии "серых" прокси 🎯 Как защититься: Если тебе предлагают "заработать на неиспользуемом трафике" через приложение - это красный флаг №1, именно так эти сети и растут. Ставь приложения только из официальных сторов, проверяй разрешения VPN/прокси-софта и держи Google Play Protect включённым 🛡.

