Ένα Δίκτυο Χτισμένο σε Παραβιασμένα Σπίτια
Η Ομάδα Πληροφοριών Απειλών της Google ανέφερε ότι απενεργοποίησε λογαριασμούς και υπηρεσίες Google που χρησιμοποιούσε η NetNut για επιχειρήσεις εντολών και ελέγχου κακόβουλου λογισμικού, μοιράστηκε τεχνικές πληροφορίες για τα κιτ ανάπτυξης λογισμικού (SDK) της NetNut και την υποδομή backend με αρχές επιβολής του νόμου και παρόχους πλατφορμών, και διασφάλισε ότι το Google Play Protect ειδοποιεί αυτόματα τους χρήστες και απενεργοποιεί εφαρμογές που ενσωματώνουν γνωστά SDK της NetNut.
«Πιστεύουμε ότι οι συντονισμένες μας ενέργειες έχουν προκαλέσει σημαντική υποβάθμιση στο δίκτυο διαμεσολαβητών (proxy) της NetNut και στις επιχειρηματικές της δραστηριότητες, μειώνοντας κατά εκατομμύρια τον διαθέσιμο αριθμό συσκευών για τον χειριστή του δικτύου», ανέφερε η Google σε ανάρτηση στο blog της. Η NetNut, γνωστή και με το όνομα Popa, ιδρύθηκε το 2017 ως θυγατρική της Alarum Technologies, ισραηλινής εταιρείας κυβερνοασφάλειας, σύμφωνα με το Reuters.
Εκτεταμένη Κακόβουλη Χρήση από Εγκληματίες
Η διακοπή λειτουργίας αποκάλυψε την έκταση της κατάχρησης μέσω του δικτύου. Μέσα σε μία μόνο εβδομάδα τον Ιούνιο του 2026, η Google εντόπισε 316 διαφορετικές ομάδες απειλών — συμπεριλαμβανομένων κυβερνοεγκληματικών και ομάδων κατασκοπείας — που χρησιμοποιούσαν ύποπτους κόμβους εξόδου της NetNut για να αποκρύψουν την προέλευσή τους, ενώ αποκτούσαν πρόσβαση σε περιβάλλοντα θυμάτων και πραγματοποιούσαν επιθέσεις password spray. Ερευνητές από τις Synthient, Nokia Deepfield και άλλους φορείς είχαν ήδη συνδέσει την υποδομή της NetNut με συσκευές μολυσμένες από παραλλαγές του botnet κατανεμημένης άρνησης υπηρεσίας Mirai.
Οι οικιακές συσκευές εντάσσονται σε δίκτυα proxy είτε επειδή το κακόβουλο λογισμικό είναι προεγκατεστημένο πριν από την αγορά τους, είτε επειδή οι χρήστες κατεβάζουν εν αγνοία τους εφαρμογές που περιέχουν κρυφό κώδικα proxy, ανέφερε η Google. Η εταιρεία προειδοποίησε τους καταναλωτές να είναι «εξαιρετικά επιφυλακτικοί» απέναντι σε εφαρμογές που προσφέρουν αμοιβή σε αντάλλαγμα για «αχρησιμοποίητο bandwidth» ή για το «μοίρασμα της σύνδεσής σας στο διαδίκτυο».
Βασισμένο σε Προηγούμενη Δράση
Η κίνηση της Πέμπτης έρχεται μετά την ανατάραξη που προκάλεσε η Google τον Ιανουάριο στο IPIDEA, ένα άλλο μεγάλο δίκτυο residential proxy. Η Google προειδοποίησε ότι η ευρύτερη βιομηχανία residential proxy είναι «βαθιά διασυνδεδεμένη», με τους χειριστές να αγοράζουν ικανότητα από ανταγωνιστές όταν τα δικά τους botnet υποβαθμίζονται. Η εταιρεία ανέφερε ότι θα συνεχίσει να παρακολουθεί πώς προσαρμόζονται οι ομότιμοι του NetNut και σχεδιάζει περαιτέρω δράση εναντίον διασυνδεδεμένων παρόχων.

-Jo88C8P45LJTFB2azVuwMD00DeNbfq.jpeg&w=3840&q=75)

