Google脅威インテリジェンスグループ(GTIG)は2026年7月2日、FBIおよびLumen Technologiesと協力し、世界規模のレジデンシャルプロキシネットワーク「NetNut(別名Popa)」への大規模な妨害作戦を発表。少なくとも200万台のスマートTVやAndroid端末が乗っ取られ、316もの犯罪クラスターに悪用されていた実態が明らかに。 Googleはアカウントとサービスを無効化し、FBIは数百ものドメインを押収。Google Play Protectを活用した自動検出・警告・無効化も実施。ユーザーには「帯域幅を共有してお金を稼ぐ」と謳うアプリへの警告を発令。
研究の答え

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What was the coordinated action taken by Google, the FBI, and Lumen Technologies in June 2026 to. Article summary: Here is the fact-checked breakdown of the coordinated action and its findings, drawn from Reuters, Krebs on Security, the Hacker News, PCMag, and other reporting published July 2, 2026.. Topic tags: general, news, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickb
2026年7月2日、Googleの脅威インテリジェンスグループ(GTIG)は、FBIおよびLumen Technologiesと協力し、世界最大級のレジデンシャルプロキシネットワーク「NetNut」(別名Popa)への大規模な妨害作戦を発表しました。この協調行動は、一般家庭の電子機器をグローバルなサイバー犯罪中継システムに仕立て上げていた、最大級のボットネットの一つを標的にしたものです。
Googleは具体的に3つの措置を講じました:
さらに、FBIはNetNutおよびPopaボットネットインフラに関連する数百ものドメインを押収。FBIはNetNutのホームページを差し押さえ告知に差し替えました
。
観測期間中のたった1週間で、Google脅威インテリジェンスグループはNetNutプロキシインフラを経由して悪意あるトラフィックを送っていた316もの異なる脅威クラスターを検出。これらには以下が含まれます:
Googleと研究者らは、主に2つの感染経路を特定しました:
Googleは、「未使用の帯域幅を共有してお金を稼ぐ」と謳うアプリや「報酬と引き換えにインターネット接続を共有」するアプリを避けるよう警告。これらはレジデンシャルプロキシ勧誘のよくあるトロイの木馬だからです。消費者は、デバイスを常に最新の状態に保ち、聞いたことのないベンダーからの安価な無ブランドAndroid TVボックスを避け、ネットワーク権限を持つアプリを確認するようアドバイスされています。
Popaボットネットは、AndroidベースのIoTデバイスを標的とするMiraiボットネット亜種と共通の系統を持つVo1d/Mzmessファミリーに由来するマルウェアを使用していました。Mirai/TurboMiraiクラスのIoTボットネットであるAisuruボットネットも、この期間中にDDoS攻撃からレジデンシャルプロキシモデルへと移行しているのが観測されており、業界全体のシフトを浮き彫りにしています
。2018年に初めて記録されたOMG Mirai亜種も、同様にIoTデバイスをプロキシサーバーに変えていました
。
今回の行動は、Googleが2026年1月28日に行ったIPIDEAレジデンシャルプロキシネットワークの妨害作戦に直接続くものです。IPIDEAは当時、世界最大級のレジデンシャルプロキシネットワークでした。その作戦で、GoogleはIPIDEAがサイバー犯罪者や国家支援攻撃者のトラフィックをルーティングするために使用していたドメインやアカウントを排除しました
。Googleは当時から、そして7月にも再確認したことですが、より広範なレジデンシャルプロキシ業界は依然としてサイバー犯罪エコシステムと深く結びついており、NetNut、LunaProxy、711Proxy、922Proxyといったトップサービスのそれぞれが100万以上の終端ノードを運用しています
。NetNutの解体は、2026年3月のSocksEscort妨害
や2026年6月の「Outsider」フィッシングネットワーク解体
も含む継続的なキャンペーンの一部です。
Alarum Technologiesは2026年7月2日、声明を発表し、「インフラの悪用がないよう徹底的に調査するため、捜査当局に全面的に協力する」と述べました。
Studio Global AI
このページにはソースに裏付けされた回答が含まれており、Studio Global 内で続行できます。
Google脅威インテリジェンスグループ(GTIG)は2026年7月2日、FBIおよびLumen Technologiesと協力し、世界規模のレジデンシャルプロキシネットワーク「NetNut(別名Popa)」への大規模な妨害作戦を発表。少なくとも200万台のスマートTVやAndroid端末が乗っ取られ、316もの犯罪クラスターに悪用されていた実態が明らかに。
Google脅威インテリジェンスグループ(GTIG)は2026年7月2日、FBIおよびLumen Technologiesと協力し、世界規模のレジデンシャルプロキシネットワーク「NetNut(別名Popa)」への大規模な妨害作戦を発表。少なくとも200万台のスマートTVやAndroid端末が乗っ取られ、316もの犯罪クラスターに悪用されていた実態が明らかに。 Googleはアカウントとサービスを無効化し、FBIは数百ものドメインを押収。Google Play Protectを活用した自動検出・警告・無効化も実施。ユーザーには「帯域幅を共有してお金を稼ぐ」と謳うアプリへの警告を発令。
今回の作戦は、2026年1月のIPIDEAプロキシネットワーク妨害に続くもので、Googleはレジデンシャルプロキシ業界全体が依然としてサイバー犯罪エコシステムと深く結びついていると警告。