Съвместна операция с участието на Google нанесе сериозен удар върху NetNut – резидентна прокси мрежа, която е осигурявала достъп до милиони компрометирани Android устройства, включително смарт телевизори и стрийминг устройства.
Известна също като Popa, ботнет мрежата NetNut позволяваше на киберпрестъпници и шпионски групи да се крият зад легитимни домашни интернет адреси при извършване на атаки.
Според групата за анализ на заплахи на Google (GTIG), резидентната прокси ботнет мрежа се оценява на поне два милиона компрометирани устройства глобално. Тези устройства са били инфектирани чрез зловредни приложения (троянци) и ботнети като Badbox 2.0, съдържащи прокси плъгини.
Обикновено домашните устройства стават част от ботнет мрежата, след като бъдат заразени със зловреден софтуер, предварително инсталиран преди покупката или свален от потребителя чрез компрометирани приложения. В резултат на това те служат като изходни точки (exit nodes) за пренасочване на неоторизиран трафик.
Разбиването на NetNut е координирано усилие между Google, ФБР, Lumen Technologies, The Shadowserver Foundation и други партньори от индустрията. ФБР е спряло ключови домейни, включително netnut.com. Google от своя страна е деактивирал акаунти и услуги в своята инфраструктура, използвани за командване и контрол (C2), и е защитил потребителите чрез автоматично блокиране на заразените приложения през Google Play Protect.