Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

cloud.google+1cloud.google+1securityweek+1Google Alphabet Inc. a déclaré jeudi avoir pris des mesures coordonnées avec le FBI et Lumen Technologies pour dégrader NetNut, un réseau proxy résidentiel qui avait piraté au moins 2 millions d'appareils grand public dans le monde, y compris des téléviseurs intelligents et des boîtiers de streaming Android, pour acheminer le trafic Internet des cybercriminels.cloud.google+1
Le groupe Google Threat Intelligence a déclaré avoir désactivé les comptes et services Google que NetNut utilisait pour des opérations de commande et de contrôle de logiciels malveillants, partagé des renseignements techniques sur les kits de développement logiciel et l'infrastructure backend de NetNut avec les forces de l'ordre et les fournisseurs de plateformes, et s'être assuré que Google Play Protect avertissait automatiquement les utilisateurs et désactivait les applications connues pour intégrer les SDK NetNut.cloud.google
"Nous pensons que nos actions coordonnées ont causé une dégradation significative du réseau proxy de NetNut et de ses opérations commerciales, réduisant de plusieurs millions le nombre d'appareils disponibles pour l'opérateur proxy", a déclaré Google dans un article de blog. NetNut, également suivi sous le nom de Popa, a été fondé en 2017 en tant que filiale d'Alarum Technologies, une entreprise israélienne de cybersécurité, selon Reuters.kfgo+1
La perturbation a révélé l'ampleur des abus transitant par le réseau. En une seule semaine de juin 2026, Google a observé 316 groupes de menaces distincts — y compris des groupes de cybercriminels et d'espionnage — utilisant des nœuds de sortie NetNut suspects pour masquer leurs origines tout en accédant aux environnements des victimes et en menant des attaques par pulvérisation de mots de passe. Des chercheurs de Synthient, Nokia Deepfield et d'autres avaient précédemment lié l'infrastructure de NetNut à des appareils infectés par des variantes du botnet de déni de service distribué Mirai.mallory+1
Les appareils domestiques deviennent partie intégrante des réseaux proxy soit parce que des logiciels malveillants sont préinstallés avant l'achat, soit parce que les utilisateurs téléchargent sans le savoir des applications contenant du code proxy caché, a déclaré Google. L'entreprise a averti les consommateurs d'être "extrêmement méfiants" vis-à-vis des applications offrant un paiement en échange de "bande passante inutilisée" ou du "partage de votre connexion Internet".cloud.google
La décision de jeudi fait suite à la perturbation par Google en janvier d'IPIDEA, un autre grand réseau proxy résidentiel. Google a averti que l'industrie des proxys résidentiels dans son ensemble est "profondément connectée", les opérateurs achetant de la capacité auprès de concurrents lorsque leurs propres botnets sont dégradés. L'entreprise a déclaré qu'elle continuerait de surveiller la façon dont les pairs de NetNut s'adaptent et prévoit d'autres actions contre les fournisseurs interconnectés.securityweek+1