Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

cloud.google+1cloud.google+1securityweek+1Google Alphabet Inc. meddelade på torsdagen att de vidtagit samordnade åtgärder tillsammans med FBI och Lumen Technologies för att försvaga NetNut, ett proxy-nätverk för bostäder som kapat minst 2 miljoner konsumentenheter världen över, inklusive smart-TV-apparater och Android-streamingboxar, för att dirigera internettrafik åt cyberkriminella.cloud.google+1
Google Threat Intelligence Group uppgav att de inaktiverat Google-konton och tjänster som NetNut använde för kommando- och kontrolloperationer för skadlig kod, delat teknisk underrättelse om NetNuts mjukvaruutvecklingskit och backend-infrastruktur med brottsbekämpande myndigheter och plattformsleverantörer, samt säkerställt att Google Play Protect automatiskt varnat användare och inaktiverat applikationer som är kända för att inkludera NetNut SDK:er.cloud.google
"Vi anser att våra samordnade åtgärder har orsakat en betydande försvagning av NetNuts proxy-nätverk och dess affärsverksamhet, vilket minskar den tillgängliga poolen av enheter för proxy-operatören med miljontals", skrev Google i ett blogginlägg. NetNut, som även spåras under namnet Popa, grundades 2017 som ett dotterbolag till Alarum Technologies, ett israeliskt cybersäkerhetsföretag, enligt Reuters.kfgo+1
Störningen avslöjade omfattningen av det missbruk som flödade genom nätverket. Under en enda vecka i juni 2026 observerade Google 316 distinkta hotgrupper – inklusive cyberkriminella och spionagenätverk – som använde misstänkta NetNut-utgångsnoder för att dölja sitt ursprung vid åtkomst till offermiljöer och genomförande av lösenordsattacker. Forskare från Synthient, Nokia Deepfield och andra hade tidigare kopplat NetNut-infrastruktur till enheter infekterade med varianter av Mirai-botnätet för distribuerade överbelastningsattacker.mallory+1
Hemmenheter blir en del av proxy-nätverk antingen för att skadlig kod är förinstallerad före köp eller för att användare ovetandes laddar ner applikationer som innehåller dold proxy-kod, uppgav Google. Företaget varnade konsumenter för att vara "extremt försiktiga" med applikationer som erbjuder betalning i utbyte mot "outnyttjad bandbredd" eller "delning av internet".cloud.google
Torsdagens drag följer Googles störning i januari av IPIDEA, ett annat stort proxy-nätverk för bostäder. Google varnade för att den bredare industrin för bostads-proxys är "djupt sammankopplad", där operatörer köper kapacitet från konkurrenter när deras egna botnät försvagas. Företaget uppgav att de kommer att fortsätta övervaka hur NetNuts motsvarigheter anpassar sig och planerar ytterligare åtgärder mot sammankopplade leverantörer.securityweek+1