ФБР мен Google 2 миллион құрылғыны басып алған NetNut прокси желісін бұғаттады

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.
ФБР мен Google NetNut прокси желісінің жұмысын тоқтатып, үйлестірілген халықаралық операция аясында жүздеген доменді тәркіледі; желі 2 миллионнан астам тұтынушы құрылғысын пайдаланған. Бұл желі зиянды трафикті заңды үй IP-мекенжайлары арқылы бағыттап, стандартты қауіпсіздік сүзгілерін айналып өтуге мүмкіндік берді.
Негізгі фактілер
- 2026 жылғы маусымда бір апта ішінде кемінде 316 қылмыстық топ NetNut шығыс түйіндерін құпиясөз таңдау, credential stuffing, жарнамалық алаяқтық және құпия деректерді жинау үшін пайдаланды.
- Операцияға Lumen Technologies, Shadowserver Foundation және АҚШ Салық қызметінің (IRS) қылмыстық тергеу бөлімі қатысты.
- Qurium және Synthient компаниялары Alarum Technologies басшылығы мен зиянды Popa SDK әзірлеушілері арасында тікелей байланыс орнатты.
- Alarum Technologies құқық қорғау органдарымен толық ынтымақтасатынын мәлімдеді.
NetNut-ті бұғаттау операциясы
ФБР мен Google Threat Intelligence Group бөлімшесі операцияны Lumen Technologies, Shadowserver Foundation және АҚШ Салық қызметінің (IRS) қылмыстық тергеу бөлімімен үйлестірді. Бірлескен күш-жігер NetNut прокси қызметінің цифрлық инфрақұрылымына бағытталды. Тергеушілер прокси желісіне байланысты жүздеген доменді тәркіледі.
Тұтынушы құрылғыларындағы ботнет
Қауіпсіздік зерттеушілері NetNut желісін Popa ботнеті — жасырын байланыс қабаты ретінде қадағалайды. Ботнет жалған бағдарлама әзірлеу жинақтарын (SDK) белгісіз брендтердің арзан Android теледидарларына, стримингтік медиаприставкаларға және SmartTube сияқты бейресми қосымшаларға енгізді. Желі екі миллионнан астам тұтынушы құрылғысын пайдаланып, үй интернет-қосылымдарын резиденттік проксидің шығыс түйіндеріне айналдырды. Бұл зиянды трафикті заңды үй IP-мекенжайлары арқылы бағыттауға, деректер орталығының стандартты бұғаттаулары мен қауіпсіздік сүзгілерін айналып өтуге мүмкіндік берді.
Alarum Technologies-пен байланыс
Тәуелсіз журналист Брайан Кребс NetNut NASDAQ-та акциялары саудаланатын ашық израильдік Alarum Technologies Ltd компаниясымен байланысты болуы мүмкін екенін хабарлады. Qurium және Synthient компаниялары Alarum басшылығы мен зиянды Popa SDK-ның алғашқы әзірлеушілері арасында тікелей байланыс орнатты. Alarum бұл мәселеге байыппен қарайтынын және құқық қорғау органдарымен толық ынтымақтасатынын мәлімдеді. Google деректері бойынша, 2026 жылғы маусымда бір апта ішінде кемінде 316 қылмыстық топ NetNut шығыс түйіндерін пайдаланды, ал сарапшылар жоғары сеніммен көптеген танымал резиденттік прокси брендтері NetNut ботнетін өз таңбаларымен қайта сататынын бағалады.