we_are_coded.by CODE · Светът, декодиран
EN
ФБР · Google

ФБР и Google дръпнаха щепсела на 2 милиона превзети домашни устройства

Google Cloud Blog (Google Threat Intelligence Group)Сигурност

На 2 юли ФБР иззе домейните на NetNut. Google събори бекенда. Мрежата - една от най-големите резидентни прокси - тайно превръщаше смарт телевизори и рутери в прикритие за киберпрестъпници и шпиони.

Накратко
  • ФБР, Google, Black Lotus Labs и Shadowserver разбиха NetNut - резидентна прокси мрежа от 2+ млн. тайно заразени домашни устройства.
  • На 2 юли ФБР иззе стотици домейни; Google свали бекенда за командване и контрол.
  • Само за седмица през юни Google засече 316 групи заплахи, ползвали NetNut - и киберпрестъпни, и шпионски.
Проверено на4 юли 2026Отговорен редакторЦветелин ИвановКак работимМетод · Корекции

ФБР, заедно с Google, Black Lotus Labs на Lumen и Shadowserver (организация, следяща кибератаки), разби NetNut - услуга, която продаваше достъп до над 2 милиона тайно заразени домашни устройства. Идеята на 'резидентното прокси' е проста и гадна: нападателят излиза в мрежата през твоя телевизор, та следата да води до невинен домашен адрес - не до него.

Фактите: на 2 юли ФБР иззе стотици домейни на NetNut. Мрежата се оценява на поне 2 милиона компрометирани устройства - смарт телевизори, рутери, стрийминг кутии - заразявани чрез SDK-та (готови софтуерни компоненти на трети страни), вградени в различни продукти. Само за една седмица през юни екипът на Google е засякъл 316 отделни групи заплахи, използвали изходни възли на NetNut, сред тях и киберпрестъпни, и шпионски. Google деактивира акаунтите и услугите, ползвани за командване и контрол, и оцени, че действието е свалило 'милиони' устройства от наличния пул. CVE номер няма: това е разбиване на мрежа от заразени устройства, не грешка в конкретен софтуер.

Тук ме сърби нещо - тихостта. Никой собственик на телевизор не е усетил, че уредът му е бил алиби на чужда атака. Устройствата вкъщи нямат екран, на който да пише 'през мен точно сега тече шпионски трафик'. И точно затова резидентните проксита са злато за лошите.

На практика: свалянето е удар, не край. Google сам казва - пулът е орязан с милиони, не изтрит. Моделът 'наеми чужд дом за няколко цента' носи пари и ще се възстанови. Реалната отбрана е по-скучна и по-домашна: устройствата да получават ъпдейти и да не висят с фабрични пароли.

Визуалът към статията е генериран код-арт, без чужди изображения.
Последвай ниFacebookLinkedIn
Източници
Официален първоизточник
→Google Cloud Blog (Google Threat Intelligence Group) - "Google's Continued Disruption of Malicious Residential Proxy Networks"→Alarum Technologies (собственик на NetNut) - съобщение пред SEC за изземването на домейни от ФБР, 03.07.2026
Медийно потвърждение
→SecurityWeek - Google, FBI Disrupt NetNut Residential Proxy Network→KrebsOnSecurity - FBI Seizes NetNut Proxy Platform, Popa Botnet
Оригинал: https://wearecoded.com/articles/fbi-netnut-proxy-takedown.html
СподелиFacebookXLinkedInTelegramWhatsApp
← Обратно към всички новини