El FBI, en asociación con Google y otras empresas de tecnología, lanzó una ofensiva masiva contra NetNut, un servicio proxy de red residencial de acceso público que albergaba en secreto una botnet que controlaba casi 2 millones de televisores Android y dispositivos domésticos inteligentes similares. La red se estaba utilizando para la pulverización de contraseñas, ataques de credenciales y otras actividades maliciosas.
Las botnets proxy residenciales hacen que el tráfico malicioso parezca un uso normal de Internet, lo que permite que los ciberdelincuentes secuestren en secreto los dispositivos cotidianos para realizar actividades ilegales utilizando la Internet de su hogar. Los dispositivos domésticos infectados suelen estar precargados con software malicioso utilizado por botnets, lo que hace que las prácticas tradicionales de seguridad doméstica sean menos efectivas para detectar y detener problemas.
Según una declaración del FBI enviada por correo electrónico a CNET, el 2 de julio, la agencia federal “llevó a cabo una incautación autorizada por el tribunal de múltiples dominios como parte de acciones policiales coordinadas con el Departamento de Justicia y las investigaciones criminales del IRS dirigidas a la infraestructura asociada con la plataforma de proxy residencial NetNut, sus administradores y usuarios”.
Autoridad Trabajamos juntos Google, junto con Lumen Technologies y la Fundación ShadowServer, perseguirán a NetNut y sus servicios, también conocido como botnet Popa por los investigadores de seguridad. Google dijo Una publicación de blog Las acciones “causaron una interrupción significativa en la red de proxy de NetNut y sus operaciones comerciales, reduciendo en millones el conjunto de dispositivos disponibles para los operadores de proxy”. El sitio web de NetNut ahora muestra Un aviso de eliminación del FBI.
Google admite que acabar con NetNut es sólo el primer paso. Debido a que estas redes proxy a menudo comparten y revenden el acceso a las botnets de los demás, interrumpir a un proveedor a menudo lleva a actores maliciosos a comprar energía de un competidor. Para crear un impacto duradero, Google dijo que “apunta a la infraestructura de varios proveedores interconectados” simultáneamente.
El sitio web oficial de NetNut ha sido eliminado y en su lugar aparece este aviso de incautación.
Cómo funciona esta botnet
En 2024, los investigadores de seguridad de XLab descubrieron Red de bots Vo1dUna gran colección de dispositivos Android TV pirateados, en su mayoría fuera de marca, si así lo crees Vídeo falso de IA de Donald Trump y Elon Musk Apareciendo en la televisión del Departamento de Vivienda y Desarrollo Urbano, probablemente fue causado por un actor malicioso que utilizaba la botnet Vo1d.
Esos mismos investigadores también descubrieron Popo, un complemento de protocolo de red legítimo que convertía los dispositivos de los consumidores en nodos proxy residentes con el consentimiento del usuario. pero Versión que encontraron los investigadores Instalación en dispositivos Android TV pirateados sin el consentimiento del usuario. De acuerdo a al fbiUn nodo proxy residente es “un servidor intermediario entre individuos y sitios web para que perciban que sus conexiones se originan en otro lugar”.
Las redes de proxy residenciales son legales en los Estados Unidos y las empresas que las utilizan normalmente venden acceso a clientes empresariales. donde se utilizan a menudo Para pruebas de penetración de seguridad, verificación de anuncios, recopilación de datos de marketing y desbloqueo de sitios web bloqueados geográficamente. Debido a que los nodos residenciales utilizan las direcciones IP reales del hogar de alguien, la organización o persona que utiliza el nodo aparece en la World Wide Web como un usuario normal y su verdadera identidad está oculta.
Los dispositivos Android TV que formaban parte de la botnet Vo1d e infectados por Popa permitieron a los ciberdelincuentes lanzar ataques, extraer datos de dispositivos infectados para encontrar información confidencial como contraseñas e incluso secuestrar el dispositivo para realizar acciones maliciosas, cuando el hacker emergía de la casa de enfrente o del apartamento de enfrente.
Ahí es donde entra NetNut. NetNut es un operador de red proxy residencial de cara al público propiedad de Alarum Technologies, una Empresas que cotizan en bolsa Fuera de Israel. Según Google, era uno de los mayores operadores de redes de proxy residenciales del mundo.
Superficialmente, NetNut parecía ser un negocio legítimo e incluso era Un sitio web oficial Dónde puedes comprar sus servicios. Pero a finales del mes pasado, Muchos investigadores confirmó que el tráfico generado por la botnet Popa procedía de usuarios de NetNut. Esto significa que NetNut está vendiendo efectivamente su botnet a cualquier persona para uso tanto legal como ilegal, brindando a las autoridades evidencia suficiente para derribar a la empresa.
Manténgase a salvo del próximo ataque
La buena noticia es que en realidad es bastante fácil asegurarse de no terminar como parte de la próxima botnet con Android TV. Según Google y Investigadores de seguridadLa gran mayoría de los dispositivos pirateados eran transmisores de TV Android sin nombre que puedes encontrar libremente en Amazon, Temu, AliExpress y otros puntos de venta en línea.
Muchos de esos dispositivos y cajas de transmisión bastante baratoPero funcionan. El problema es que casi todos ejecutan versiones anteriores de Android, que son fáciles de piratear porque esos dispositivos no tienen las protecciones modernizadas por las versiones más nuevas.
Algunas marcas venden cajas de transmisión que prometen transmisión gratuita sin suscripción. Suelen anunciarse en Instagram y TikTok. Influencers de rostro fresco que afirman ofrecer una solución de transmisión de TV sin suscripción. Los investigadores de seguridad han descubierto que muchas cajas de streaming Pre-pirateado El software Botnet se instala de fábrica.
Por lo tanto, el primer paso para evitar formar parte de una botnet es comprar dispositivos Android TV sólo de empresas acreditadas como Sony, Nvidia, Google y otras. Intente comprar uno que ejecute una versión moderna de Android y aún reciba actualizaciones de seguridad. Debe evitar las casillas de “precio único, sin suscripción” en las redes sociales, ya que es casi seguro que vienen con malware preinstalado.
Este tipo de botnets no son exclusivos de Android TV. Los dispositivos domésticos inteligentes también se incluyen constantemente en las botnets, por lo que el segundo paso para protegerse es asegurarse de aplicar todos los consejos anteriores también a sus productos domésticos inteligentes. También debes mantenerte al día con las últimas tendencias, como el fastware, un nuevo tipo de malware que piratea tus dispositivos pidiéndole a la IA integrada que lo haga por el hacker.
El incidente sirve como un recordatorio importante para tener cuidado con la tecnología barata y de baja calidad operada por personas influyentes, o correr el riesgo de que le roben su información de identificación personal. También ayuda una serie de cosas sencillas, como garantizar una contraseña segura, aprender a evitar correos electrónicos de phishing y no revelar ningún dato personal en línea a personajes sospechosos.











