2 июля 2026 года Google Threat Intelligence Group (GTIG) совместно с ФБР и Lumen Technologies объявила о значительном ослаблении сети NetNut (также известной как Popa), которая превращала обычные домашние устройства в... Операция раскрыла сеть, захватившую не менее 2 миллионов потребительских устройств по всему миру...
Ответ на исследование

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What was the coordinated action taken by Google, the FBI, and Lumen Technologies in June 2026 to. Article summary: Here is the fact-checked breakdown of the coordinated action and its findings, drawn from Reuters, Krebs on Security, the Hacker News, PCMag, and other reporting published July 2, 2026.. Topic tags: general, news, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickb
2 июля 2026 года Google Threat Intelligence Group (GTIG) объявила о значительном ослаблении сети резидентных прокси NetNut (также известной как Popa). Операция была проведена совместно с ФБР и Lumen Technologies при поддержке других отраслевых партнёров . Эта скоординированная атака поразила один из крупнейших известных ботнетов, который вербовал обычную бытовую электронику в глобальную преступную ретрансляционную систему.
Google предпринял три конкретных шага:
Кроме того, ФБР изъяло сотни доменов, связанных с инфраструктурой NetNut и ботнета Popa . На главной странице NetNut появилась уведомительная надпись об аресте
.
За одну неделю наблюдения Google Threat Intelligence Group выявила 316 различных кластеров угроз, маршрутизировавших вредоносный трафик через инфраструктуру NetNut . Среди них были:
Google и исследователи выявили два основных способа заражения:
Google предупредил пользователей избегать приложений, которые предлагают плату за неиспользуемый трафик или заявляют о возможности «делиться интернет-соединением за вознаграждение», так как это обычный способ внедрения резидентных прокси . Потребителям рекомендовано обновлять устройства, избегать дешёвых небрендовых Android TV-боксов от неизвестных продавцов и проверять, какие приложения имеют разрешения на работу с сетью.
Ботнет Popa использовал вредоносное ПО, производное от семейства Vo1d/Mzmess, которое имеет общее происхождение с вариантами ботнета Mirai, нацеленными на Android-устройства Интернета вещей . В этот же период также наблюдался переход ботнета Aisuru (класса Mirai/TurboMirai) от DDoS-атак к модели резидентных прокси, что подчёркивает общеотраслевой сдвиг
. Вариант OMG Mirai, впервые задокументированный в 2018 году, также превращал устройства IoT в прокси-серверы
.
Эта акция является прямым продолжением проведённого 28 января 2026 года вмешательства Google в работу сети резидентных прокси IPIDEA, которая на тот момент была одной из крупнейших в мире . В той операции Google ликвидировал домены и учётные записи, используемые IPIDEA для маршрутизации трафика киберпреступников и спонсируемых государствами злоумышленников
. Ещё тогда Google оценил — и подтвердил в июле — что в целом индустрия резидентных прокси остаётся глубоко связана с киберпреступной экосистемой, а такие крупные сервисы, как NetNut, LunaProxy, 711Proxy и 922Proxy, эксплуатируют более 1 миллиона выходных узлов каждый
. Ликвидация NetNut стала частью продолжающейся кампании, которая также включала нарушение работы SocksEscort в марте 2026 года
и ликвидацию фишинговой сети «Outsider» в июне 2026 года
.
Компания Alarum Technologies выступила с заявлением 2 июля 2026 года, пообещав «полностью сотрудничать с правоохранительными органами, чтобы любое неправомерное использование её инфраструктуры было тщательно расследовано» .
Studio Global AI
На этой странице есть ответ, подтвержденный источником, который вы можете продолжить внутри Studio Global.
2 июля 2026 года Google Threat Intelligence Group (GTIG) совместно с ФБР и Lumen Technologies объявила о значительном ослаблении сети NetNut (также известной как Popa), которая превращала обычные домашние устройства в...
2 июля 2026 года Google Threat Intelligence Group (GTIG) совместно с ФБР и Lumen Technologies объявила о значительном ослаблении сети NetNut (также известной как Popa), которая превращала обычные домашние устройства в... Операция раскрыла сеть, захватившую не менее 2 миллионов потребительских устройств по всему миру; за одну неделю через неё проходил трафик 316 различных криминальных кластеров — от рекламного мошенничества до кражи уч...
Ликвидация NetNut стала прямым продолжением январской операции Google против сети IPIDEA и подтвердила оценку компании о глубочайшей связи всей индустрии резидентных прокси с киберпреступной экосистемой.