Медиа
8
Вес: Значительный

ФБР изъяло домены NetNut, связанного с ботнетом Popa

Cparip 03.07.2026 — 11:12

Ключевые факты

  • 1 ФБР изъяло сотни доменов сервиса резидентских прокси NetNut.
  • 2 Изъятие связано с ботнетом Popa (Pikabot), который использовал инфраструктуру NetNut.
  • 3 Ботнет Popa охватывал более 2 миллионов скомпрометированных устройств, включая Smart TV и ТВ-боксы.
  • 4 Устройства использовались для маскировки трафика, сбора данных, накрутки рекламы и взлома аккаунтов.
  • 5 Домен netnut.com был изъят, но netnut.io оставался активным после операции.

Федеральное бюро расследований (ФБР) провело операцию по изъятию сотен доменов, принадлежащих NetNut, одному из крупнейших сервисов резидентских прокси. Это действие связано с расследованием деятельности ботнета Popa, также известного как Pikabot или Residential Proxy Botnet. Инфраструктура NetNut, по данным Google и других источников, использовалась для создания обширной сети прокси-серверов, работающих на скомпрометированных устройствах. Ботнет Popa охватывал минимум 2 миллиона устройств по всему миру, включая Smart TV и ТВ-боксы. Через эти устройства злоумышленники могли маскировать свой трафик для различных незаконных целей, таких как массовый сбор данных, накрутка рекламного трафика, взлом аккаунтов и другие подозрительные схемы. На момент публикации, домен netnut.com отображает страницу об изъятии ФБР, однако netnut.io оставался активным, что указывает на частичное, а не полное закрытие сервиса.

Источник