Google y el FBI desmantelan NetNut, una red proxy que usaba dos millones de dispositivos Android

Fuentes: Google y el FBI desactivan una red de ciberdelincuentes que usaba millones de dispositivos AndroidT3clickbait

Google, el FBI, Lumen y otros socios del sector han desactivado NetNut, una de las mayores redes de proxies residenciales maliciosas del mundo, que daba acceso a millones de dispositivos Android comprometidos, incluidos televisores inteligentes y reproductores multimedia. La operación, coordinada por el Grupo de Inteligencia de Amenazas de Google (GTIG), ha permitido cortar el control que los ciberdelincuentes ejercían sobre esta infraestructura.

Según Google, la red de bots proxy había comprometido al menos dos millones de dispositivos repartidos por todo el mundo. La infección se producía mediante aplicaciones modificadas con código malicioso y botnets que instalaban en secreto un complemento para convertir estos equipos en nodos de la red. En una sola semana de junio, el GTIG detectó 316 grupos de amenazas distintos utilizando NetNut para ocultar ataques, acceder a sistemas comprometidos o realizar actividades de espionaje y ciberdelincuencia.

Para frenar la red, Google desactivó las cuentas y los servicios que NetNut utilizaba para controlar el malware. Además, reforzó Google Play Protect, que ahora desactiva automáticamente el software infectado, avisa a los usuarios y bloquea futuras instalaciones de aplicaciones que empleen los SDK de la red. Google ha compartido la información obtenida con otras plataformas, empresas de ciberseguridad y fuerzas de seguridad, y advierte de que los operadores de redes proxy suelen compartir y vender recursos entre distintos grupos criminales.