- Регистрация
- 29.05.26
- Сообщения
- 268
- Реакции
- 108

Компания Google значительно ухудшила работу NetNut , одной из крупнейших сетей, которая превращает домашние устройства в Для просмотра ссылки Войди
Группа Google по анализу угроз (GTIG), работая совместно с ФБР, Lumen и другими компаниями, Для просмотра ссылки Войди
Google идентифицирует NetNut, также отслеживаемый как Popa , как сеть, распространенную среди домашних устройств по всему миру, включая Для просмотра ссылки Войди
Если одно из таких устройств находится у вас дома, посторонние могут направлять свой трафик через ваше интернет-соединение, и вину за все, что они с ним сделают, возложат на ваш адрес.
Как это работает
Прокси-сети для домашних пользователей продают доступ к реальным домашним интернет-адресам. Злоумышленники платят за маршрутизацию своего трафика через ваше соединение, чтобы он выглядел как обычный домашний просмотр веб-страниц, а не как трафик из дата-центра, который обычно блокируют средства безопасности.Для создания такого пула операторам необходимо, чтобы их код работал на домашних устройствах. На некоторых устройствах он предустановлен на дешевом оборудовании неизвестных производителей; на других он появляется после установки Для просмотра ссылки Войди
Google утверждает, что выходной узел перенаправляет внешний трафик внутрь домашней сети, предоставляя злоумышленникам возможность получить доступ к другим устройствам в ней. Некоторые из этих домашних гаджетов также были вовлечены в крупные ботнеты, такие как Для просмотра ссылки Войди
За одну неделю июня GTIG зафиксировала 316 различных групп угроз, использующих предполагаемые выходные узлы NetNut, включая киберпреступные и шпионские группы, чтобы скрыть свое реальное местоположение и проводить Для просмотра ссылки Войди

Компания, стоящая за этим
В отличие от большинства Для просмотра ссылки Войди
NetNut — это прокси-провайдер, принадлежащий израильской компании Alarum Technologies (NASDAQ: ALAR), акции которой котируются на бирже. В ходе контролируемого тестирования Для просмотра ссылки Войди
Компания Synthient представила это как доказательство пути трафика, а не как подтверждение того, что NetNut знала или намеревалась сделать. Собственная разведка Google подтверждает это: она рассматривает NetNut и Popa как одну и ту же сеть и утверждает, что публичные сообщения соответствуют ее представлению о том, как NetNut строит свой ботнет. Hacker News Для просмотра ссылки Войди

Компания Alarum отвергает определение «ботнет». Она называет исследование «явно неточными утверждениями и ошибочными выводами, а не проверенными фактами» и заявляет, что ее программное обеспечение предназначено для добровольного совместного использования полосы пропускания и не ставит под угрозу безопасность устройств, на которых оно работает.
Проведенные исследователями тесты осложняют эту защиту: компания Synthient сообщила, что ни одно из более чем 20 исследованных ею приложений фактически не показывало пользователям запрос на согласие.

Почему одного захвата недостаточно
Отключение NetNut изначально задумано как сложный процесс. NetNut управляет программой для реселлеров, которая позволяет другим компаниям продавать свою сеть под собственными торговыми марками. Google утверждает, что с высокой степенью уверенности считает, что многие популярные, на первый взгляд, отдельные бренды прокси-серверов на самом деле перепродают один и тот же пул NetNut.
Таким образом, одно удаление контента вызывает цепную реакцию у множества брендов, которые выглядят независимыми, но на самом деле таковыми не являются.
Именно поэтому Google называет это ухудшением качества связи, а не уничтожением сети. Компания заявляет, что ее предыдущие действия против аналогичной сети IPIDEA показали, что такие сети могут выглядеть устойчивыми: операторы начинают покупать мощности у конкурентов, фактически становясь реселлерами. Реальный, долгосрочный ущерб, по словам Google, означает одновременное преследование нескольких подключенных провайдеров.
В январе Google и партнеры Для просмотра ссылки Войди
Что должны делать потребители
Самый очевидный тревожный признак — это приложение, предлагающее вам деньги за «неиспользованный трафик» или за «совместное использование интернета». Это один из основных способов роста таких сетей.
Кроме того:
- Используйте только официальные магазины приложений и проверяйте, какие разрешения запрашивает VPN-приложение или прокси-сервер.
- Не оставляйте встроенные средства защиты, такие как Google Play Protect, включенными.
- Покупайте стриминговые приставки и смарт-телевизоры у известных производителей, а не у малоизвестных брендов.
Спрос на эти домашние адреса не исчезает при сбое сети; он просто перемещается. Для специалистов по защите и разработчиков платформ следующим важным сигналом станет возобновление трафика, связанного с NetNut, под брендами реселлеров.
Для просмотра ссылки Войди
Последнее редактирование: