گوگل به همراه افبیآی (FBI)، شرکت لومن تکنولوژیز (Lumen Technologies) و سایر شرکای صنعتی، شبکه پروکسی مسکونی (residential proxy network) موسوم به NetNut یا Popa را از کار انداخت. این شبکه باتنت (botnet) که به گفته گروه اطلاعات تهدید گوگل (GTIG) حداقل دو میلیون دستگاه آلوده از جمله تلویزیونهای هوشمند و دستگاههای پخش جریانی را در سراسر جهان در اختیار داشت، به مجرمان سایبری و گروههای جاسوسی امکان میداد تا ترافیک مخرب خود را از طریق آدرسهای IP مسکونی قربانیان مسیریابی کنند. افبیآی دامنه اصلی این سرویس یعنی netnut.com را توقیف کرد و گوگل نیز زیرساختهای فرماندهی و کنترل (C2) این بدافزار را مسدود نمود.
GTIG اعلام کرد که تنها در یک هفته از ماه گذشته، ۳۱۶ خوشه تهدید مجزا از گرههای خروجی NetNut استفاده کردهاند. گوگل همچنین با استفاده از سازوکار امنیتی Google Play Protect، کاربران را از برنامههای آلوده محافظت کرد و جزئیات فنی کیتهای توسعه نرمافزار (SDK) این شبکه را با مراجع قانونی و محققان امنیت سایبری به اشتراک گذاشت. این اقدام به دلیل ارتباط گسترده NetNut با سایر سرویسهای پروکسی از طریق برنامه فروش مجدد (reseller program) آن، میتواند تأثیر زنجیرهای گستردهای بر کل صنعت پروکسی داشته باشد.
کلمات کلیدی : شبکه پروکسی مسکونی, باتنت NetNut, گوگل و افبیآی, دستگاههای آلوده, Google Play Protect, زیرساخت فرماندهی و کنترل

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.