USD87.45EUR98.04RUB1.04
24.kg

ФБР ликвидировало NetNut, использовавшего миллионы устройств скрытых прокси

Бактыгуль ОСМОНАЛИЕВА
23:42, 09 июля 2026, Бишкек - 24.kg

ФБР совместно с подразделениями Google по кибербезопасности провело операцию по нейтрализации ботнета NetNut, который использовал миллионы пользовательских устройств в качестве скрытой прокси-инфраструктуры. Об этом сообщает TechSpot.

По данным расследования, сеть объединяла более 2 миллионов устройств по всему миру: смарт-телевизоры, стриминговые приставки и другие гаджеты на базе Android. Подключенные устройства автоматически перенаправляли интернет-трафик через домашние IP-адреса пользователей, а владельцы техники не знали об этом.

Основой схемы стал вредоносный программный комплект разработки (SDK), который встраивался в недорогие Android-устройства и отдельные приложения, включая сторонние клиенты для просмотра контента. После установки подобного ПО устройства становились частью распределенной прокси-сети, которую злоумышленники использовали для маскировки своей активности.

Как установили специалисты, только за одну неделю в июне 2026 года инфраструктура NetNut применялась сотнями группировок для атак методом перебора паролей, кражи учетных данных, рекламного мошенничества и сбора конфиденциальной информации.

Особенностью NetNut стало то, что сеть функционировала не как классический подпольный ботнет, а как коммерческий прокси-сервис. Эксперты связали инфраструктуру с израильской компанией Alarum Technologies, акции которой торгуются на Nasdaq. Ранее фирма заявляла, что предоставляет пользователям сервис добровольного обмена интернет-ресурсами. Однако независимые исследования показали, что владельцев устройств могли недостаточно информировать о фактическом использовании их подключения.

После изъятия связанных с NetNut доменов Alarum заявила о готовности сотрудничать с правоохранительными органами.

По информации Google, модель работы NetNut позволяла другим компаниям перепродавать доступ к прокси-инфраструктуре под собственными брендами. В рамках операции изъяты сотни связанных доменов, а Google заблокировала учетные записи, связанные с управляющими серверами, и обновила систему защиты Google Play Protect для выявления приложений с опасным SDK.

Президентские выборы-2027

Происшествия

Общество

Атака на Иран

Экономика

Ситуация вокруг Украины

Общество

КОНТАКТЫ

СОЦСЕТИ

TelegramYouTubeWhatsAppFacebookInstagram

© ИА «24.kg» - Новости Кыргызстана. Все права защищены. Вся информация, размещенная на данном веб-сайте, предназначена только для персонального использования и не подлежит распространению без письменного разрешения ИА «24.kg». Редакция не несет ответственности за содержимое перепечатанных материалов и высказывания отдельных лиц. +18

Индекс цитированияЯндекс.Метрика