Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

cloud.google+1cloud.google+1securityweek+1„Google Alphabet Inc.“ ketvirtadienį pranešė, kad ėmėsi koordinuotų veiksmų kartu su FTB ir „Lumen Technologies“ , siekdama susilpninti „NetNut“ – gyvenamųjų tarpinių serverių tinklą, kuris visame pasaulyje užgrobė mažiausiai 2 milijonus vartotojų įrenginių, įskaitant išmaniuosius televizorius ir „Android“ srautinio perdavimo priedėlius, kad nukreiptų interneto srautą kibernetiniams nusikaltėliams.cloud.google+1
„Google“ grėsmių žvalgybos grupė pranešė, kad išjungė „Google“ paskyras ir paslaugas, kurias „NetNut“ naudojo kenkėjiškų programų komandų ir valdymo operacijoms, pasidalijo technine žvalgybos informacija apie „NetNut“ programinės įrangos kūrimo rinkinius ir pagrindinę infrastruktūrą su teisėsaugos institucijomis bei platformų teikėjais, taip pat užtikrino, kad „Google Play Protect“ automatiškai įspėtų vartotojus ir išjungtų programas, kuriose, kaip žinoma, naudojami „NetNut“ SDK.cloud.google
„Manome, kad mūsų koordinuoti veiksmai sukėlė didelį „NetNut“ tarpinio serverio tinklo ir jo verslo operacijų susilpnėjimą, milijonais sumažindami tarpinio serverio operatoriui prieinamų įrenginių skaičių“, – teigiama „Google“ tinklaraščio įraše. „NetNut“, taip pat žinomas „Popa“ vardu, buvo įkurtas 2017 m. kaip Izraelio kibernetinio saugumo įmonės „Alarum Technologies“ dukterinė įmonė, praneša „Reuters“.kfgo+1
Šis išardymas atskleidė per tinklą vykdomo piktnaudžiavimo mastą. Per vieną 2026 m. birželio savaitę „Google“ užfiksavo 316 skirtingų grėsmių grupių – įskaitant kibernetinių nusikaltėlių ir šnipinėjimo grupuotes – kurios naudojosi įtariamais „NetNut“ išėjimo mazgais, kad paslėptų savo kilmę, kol pasiekdavo aukų aplinkas ir vykdydavo slaptažodžių purškimo atakas. „Synthient“, „Nokia Deepfield“ ir kitų tyrėjai anksčiau siejo „NetNut“ infrastruktūrą su įrenginiais, užkrėstais „Mirai“ paskirstyto paslaugų trikdymo botneto variantais.mallory+1
Pasak „Google“, namų įrenginiai tampa tarpinių serverių tinklų dalimi arba todėl, kad kenkėjiška programinė įranga yra iš anksto įdiegta prieš įsigyjant, arba todėl, kad vartotojai nesąmoningai atsisiunčia programas, kuriose yra paslėptas tarpinio serverio kodas. Bendrovė įspėjo vartotojus būti „itin atsargiems“ dėl programų, siūlančių atlygį mainais už „nepanaudotą pralaidumą“ arba „interneto bendrinimą“.cloud.google
Ketvirtadienio žingsnis yra tęsinys „Google“ sausio mėnesį atlikto „IPIDEA“, kito didelio gyvenamųjų tarpinių serverių tinklo, išardymo. „Google“ įspėjo, kad platesnė gyvenamųjų tarpinių serverių pramonė yra „glaudžiai susijusi“, o operatoriai perka pajėgumus iš konkurentų, kai jų pačių botnetai yra susilpninami. Bendrovė teigė, kad ir toliau stebės, kaip „NetNut“ partneriai prisitaiko, ir planuoja tolesnius veiksmus prieš tarpusavyje susijusius paslaugų teikėjus.securityweek+1