ФБР и Google ликвидировали ботнет из 2 миллионов Android TV и умных устройств
ФБР в партнёрстве с Google и другими технологическими компаниями нанесло масштабный удар по NetNut — публичному прокси-сервису, который тайно управлял ботнетом из примерно 2 миллионов Android TV и подобных устройств умного дома. Сеть использовалась для атак с подбором паролей, кражи учётных данных и другой вредоносной активности.
Резидентные прокси-ботнеты маскируют вредоносный трафик под обычное интернет-использование, позволяя киберпреступникам тайно захватывать повседневные устройства для проведения незаконных действий через ваш домашний интернет. Заражённые домашние устройства часто были предустановлены с вредоносным ПО, что делало традиционные методы защиты менее эффективными.
Согласно заявлению ФБР, направленному в CNET, 2 июля федеральное агентство провело «санкционированное судом изъятие нескольких доменов в рамках скоординированных правоохранительных действий с Министерством юстиции и IRS Criminal Investigation, направленных против инфраструктуры платформы NetNut, её администраторов и пользователей».
NetNut продавала доступ к прокси-серверам, которые маскировали подключения к интернету под трафик реальных пользователей из определённых регионов. Хотя у услуги были легитимные применения, такие как тестирование рекламы и проверка локализованного контента, она также использовалась для проведения распределённых атак на подбор паролей, кражу учётных данных и скрапинг данных.
В 2023 году Google начала расследование и обнаружила, что некоторые IP-адреса NetNut принадлежали устройствам Android TV и другим IoT-устройствам, которые были заражены вредоносным ПО. Google уведомила ФБР, и совместное расследование выявило масштаб ботнета. Устройства были заражены ещё до продажи через уязвимости в прошивке, что позволяло NetNut использовать их в качестве прокси без ведома владельцев.
Google рекомендует владельцам затронутых устройств выполнить сброс к заводским настройкам и установить последние обновления безопасности. Компания также усилила защиту Google Play Protect для обнаружения подобных угроз на Android TV.
Этот случай подчёркивает растущую проблему безопасности IoT-устройств, которые часто не получают своевременных обновлений и могут быть скомпрометированы ещё до попадания к пользователю.
По материалам CNET
