ФБР совместно с экспертами Google ликвидировало ботнет NetNut, функционировавший как коммерческий прокси-сервис. В сети насчитывалось более 2 млн устройств по всему миру.
Основу ботнета составляли дешёвые Android-устройства: смарт-телевизоры, стриминговые приставки и неофициальные приложения, включая SmartTube. Вредоносный SDK превращал их в прокси-точки без ведома владельцев.
Трафик шёл через домашние IP-адреса, что делало вредоносную активность практически незаметной для систем безопасности.
Только за одну неделю в июне 2026 года 316 группировок использовали NetNut для:
подбора паролей
кражи учётных данных
рекламного мошенничества
сбора конфиденциальных данных
NetNut связывают с израильской Alarum Technologies (Nasdaq). Компания позиционировала сервис как добровольный обмен трафиком, однако пользователей о включении в прокси-сеть не уведомляли.
Сеть работала по модели реселлера — другие компании перепродавали доступ под своими брендами. После изъятия доменов Alarum заявила о готовности сотрудничать с властями.
Google заблокировала управляющие аккаунты, обновила Play Protect и отключила приложения со скомпрометированным SDK. ФБР изъяло несколько сотен доменов.

0 комментариев