TGViewer
Tech Talk Tech Talk @ru_tech_talk · 30.8K subscribers
Post #1160 21.7K
ФБР и Google сократили охват прокси-сети NetNut, связанной с вредоносным ботнетом

В операции также приняли участие Lumen, Shadowserver и Налоговая служба США (IRS-CI). NetNut принадлежит израильской компании Alarum Technologies, чьи акции даже торгуются на бирже NASDAQ. Свой софт руководство фирмы позиционирует как инструмент для добровольного обмена интернет-каналами, но независимые эксперты подозревают её в связях с создателями вредоносного ядра Popa.

Этот опасный софт тайно вшивали в дешёвые Android-устройства и смарт-телевизоры малоизвестных брендов, а также маскировали внутри бесплатных программ — например, в популярном неофициальном YouTube-клиенте SmartTube. Никаких предупреждений о «покупке трафика» пользователи не получали. Как только ничего не подозревающий потребитель подключал устройство к домашней сети, она тут же превращалась в транзитный туннель для чужого трафика.

Доступ к чистым домашним адресам часто скупали хакеры, потому что они позволяли маскировать кибератаки под обычный веб-сёрфинг. Ответственность при этом ложилась на прямых владельцев заражённых устройств, поскольку в логах отображались их IP-адреса. По данным исследователей, вредоносная сеть насчитывала порядка 2 млн устройств. Только за одну неделю июня 2026 года они зафиксировали свыше трехсот различных хакерских группировок, использовавших зараженные узлы NetNut для своих операций.

В рамках ликвидации угрозы Google оперативно заблокировал все связанные управляющие аккаунты и обновил встроенную защиту Play Protect, которая теперь автоматически вычисляет и изолирует приложения с опасным кодом. ФБР конфисковало сотни доменов NetNut, и совместно с Google и Lumen физически отключило и изолировало бэкенд-инфраструктуру, через которую операторы ботнета Popa контролировали миллионы зараженных устройств по всему миру.

Тем не менее, спецслужбы признают, что проведенная операция — это лишь заметная деградация сети, но не её полное уничтожение. Alarum Technologies, в свою очередь, заявила, что серьёзно относится к инциденту и готова работать со следствием.
  • 👍 76
  • 🤔 57
  • 🔥 17
  • ❤ 12
  • 👏 9
  • 😁 6
  • 💩 1
More from @ru_tech_talk
  1. Sep 21, 2026Две кибергруппировки не поделили эксплойт, и одна взломала инфраструктуру другой Хакерам и…
  2. Sep 20, 2026App Store снова не грузится у российских пользователей По данным сервиса Сбой.РФ, если вче…
  3. Sep 18, 2026Российские пользователи снова жалуются на работу DeepSeek Китайская нейросеть сбоит не впе…
  4. Sep 18, 2026Российский хакер с помощью ИИ построил «прокси-империю» из взломанных роутеров Но при этом…
  5. Sep 18, 2026Обсуждаем главные события в мире технологий, ИИ и инфобеза в долгожданном выпуске 2weekly:…
  6. Sep 18, 2026Водяные знаки в LLM делают нейросети уязвимыми к промпт-инъекциям Внедрение «AI-вотермарок…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →