El FBI incauta dominios de NetNut en una ofensiva contra la botnet Popa
El FBI afirmó que ha incautado cientos de dominios vinculados a NetNut, un servicio de proxy residencial relacionado por varios investigadores de seguridad con la botnet Popa. La operación también inv...
El FBI afirmó que ha incautado cientos de dominios vinculados a NetNut, un servicio de proxy residencial relacionado por varios investigadores de seguridad con la botnet Popa. En la operación también participaron la división de Investigación Criminal del IRS y varios socios del sector privado.
La incautación se produce aproximadamente dos semanas después de que investigadores afirmaran que el software de NetNut se estaba utilizando para incorporar al menos 2 millones de dispositivos a una botnet creada a partir de dispositivos electrónicos de consumo y otros equipos domésticos. Según los informes, una vez comprometidos, esos sistemas se convertían en nodos proxy residenciales que podían alquilarse para ocultar el origen del tráfico en línea.
Cómo se utilizaba la red
Según el Threat Intelligence Group de Google, una amplia variedad de actores de amenazas, incluidos ciberdelincuentes y grupos vinculados al espionaje, utilizaban nodos de salida de NetNut sospechosos. Google afirmó que estos servidores proxy ayudaban a ocultar el origen de campañas de pulverización de contraseñas, del acceso a entornos de víctimas y del tráfico dirigido a infraestructura controlada por atacantes.
La compañía también afirmó que deshabilitó cuentas y servicios de Google vinculados a actividades de comando y control de malware, compartió información técnica con las autoridades y eliminó aplicaciones que incluían componentes de software relacionados con NetNut.
Respuesta de la empresa e impacto más amplio
Alarum Technologies, empresa matriz de NetNut, afirmó que estaba al tanto de la incautación y que cooperaría con los investigadores. El asesor jurídico de la compañía declaró que Alarum pretendía ayudar a identificar cualquier uso indebido de su infraestructura y determinar quién podría ser responsable.
Los investigadores de seguridad afirmaron que la interrupción podría ser significativa porque NetNut era utilizado ampliamente por distribuidores y se había convertido en un importante proveedor del mercado de proxies residenciales. Algunos expertos señalaron que la medida también podría reducir la escala de las operaciones de denegación de servicio distribuido que dependen de dispositivos comprometidos conectados mediante redes residenciales.
- Google afirmó que la operación eliminó millones de dispositivos del conjunto de proxies disponibles.
- Los investigadores advirtieron que las redes proxy pueden reconstruirse comprando capacidad a otros proveedores.
- Se recomendó a los consumidores evitar dispositivos de televisión no confiables y tiendas de aplicaciones no oficiales.
Las empresas de seguridad también han advertido que algunos televisores inteligentes y dispositivos de streaming pueden incorporarse a redes proxy mediante aplicaciones de terceros o software incluido. Los analistas recomiendan utilizar hardware de confianza, limitar el software a fuentes fiables y comprobar si un dispositivo cuenta con certificación oficial antes de instalarlo.
