Google и ФБР ликвидировали крупнейший Android-ботнет NetNut: заражены более 2 миллионов устройств

Google совместно с ФБР пресекла работу ботнета NetNut.webp


Google совместно с ФБР провели масштабную операцию по ликвидации ботнета NetNut, который использовал более 2 миллионов Android-устройств по всему миру для проведения кибератак. Под контроль злоумышленников попадали смарт-телевизоры, ТВ-приставки и другие гаджеты, владельцы которых зачастую даже не подозревали, что их устройства стали частью преступной инфраструктуры.

Расследование показало, что заражение происходило через вредоносный SDK, встроенный в бюджетные Android-устройства и отдельные приложения, включая сторонние сервисы для просмотра мультимедийного контента. После установки такого программного обеспечения устройство автоматически подключалось к глобальной прокси-сети, перенаправляя интернет-трафик через домашний IP-адрес пользователя.

По данным следствия, только за одну неделю июня 2026 года возможностями NetNut пользовались сотни киберпреступных групп. Через сеть осуществлялись атаки методом подбора паролей, кража учётных данных, рекламное мошенничество, а также сбор конфиденциальной информации.

Эксперты отмечают, что NetNut отличался от классических ботнетов. Инфраструктура работала как коммерческий прокси-сервис, предоставляя клиентам доступ к сети заражённых устройств. Исследователи связали её работу с компанией Alarum Technologies, которая ранее заявляла, что предоставляет платформу для добровольного обмена интернет-ресурсами. Вместе с тем независимые специалисты пришли к выводу, что значительная часть владельцев устройств могла не знать о том, что их интернет-соединение используется третьими лицами.

В ходе совместной операции правоохранительные органы изъяли сотни доменных имён, обеспечивавших работу NetNut. Со своей стороны Google заблокировала аккаунты, управлявшие инфраструктурой, а также усилила механизмы Google Play Protect для более быстрого обнаружения приложений с вредоносными SDK. После прекращения работы сети Alarum Technologies сообщила о намерении сотрудничать со следствием.

Эксперты по кибербезопасности рекомендуют пользователям устанавливать приложения только из проверенных источников, регулярно обновлять Android-устройства и следить за предупреждениями Google Play Protect. Эти меры помогают снизить риск заражения вредоносным ПО и предотвратить использование устройства в составе ботнетов.
 
Сверху Снизу