Действия хакеров были раскрыты в ФБР.
ФБР совместно с Google и рядом технологических компаний провело операцию против сервиса NetNut — платформы резидентных прокси-сетей, связанной с ботнетом, состоящим примерно из 2 миллионов телевизоров на Android TV и других умных устройств. По данным расследования, эта сеть использовалась для подбора паролей, атак на учетные записи и других вредоносных действий, сообщает CNET.
Резидентные прокси позволяют скрывать кибератаки под обычным интернет-трафиком. Злоумышленники используют зараженные устройства пользователей, превращая их в промежуточные узлы для проведения атак. В большинстве случаев вредоносное ПО было установлено на устройства еще до их продажи.
В начале июля ФБР, по решению суда, конфисковало несколько доменов. В расследовании также принимали участие Google, Lumen Technologies и организация Shadowserver Foundation. По оценкам Google, действия правоохранительных органов значительно нарушили работу NetNut и лишили сеть миллионов устройств.

Расследование касается ботнета Vo1d, который специалисты XLab выявили в 2024 году. Он состоял преимущественно из взломанных Android TV-приставок малоизвестных брендов. Исследователи также обнаружили модуль Popa — инструмент для создания прокси-узлов, который устанавливался на устройства без ведома их владельцев. Резидентные прокси-сети, сами по себе, являются легальным инструментом и применяются для тестирования безопасности, анализа рекламы и сбора данных. Однако зараженные устройства из сети Vo1d позволяли преступникам осуществлять атаки и скрывать свое местоположение за IP-адресами обычных пользователей.
Согласно информации Google, NetNut, принадлежащая израильской компании Alarum Technologies, была одним из крупнейших операторов резидентных прокси-сетей. Исследователи выяснили, что через инфраструктуру данного сервиса проходил трафик, связанный с ботнетом Popa, что послужило основанием для вмешательства правоохранительных органов.
Эксперты отмечают, что большинство зараженных устройств представляли собой недорогие Android TV-приставки неизвестных производителей с устаревшим программным обеспечением. Чтобы минимизировать риски, специалисты рекомендуют выбирать устройства известных брендов, регулярно устанавливать обновления безопасности и избегать подозрительно дешевой техники, особенно предлагающей бесплатный доступ к платным сервисам. Аналогичные советы касаются и других устройств умного дома, которые также часто становятся мишенью для киберпреступников.
Фото: hi-tech.mail.ru





