Federal Soruşturma Bürosu (FBI), sektör ortaklarıyla iş birliği yaparak, NetNut adlı geniş çaplı bir konut proxy hizmetiyle bağlantılı yüzlerce alan adını ele geçirdi. Halka açık İsrailli Alarum Technologies şirketine ait olan NetNut, en az iki milyon cihazdan oluşan Popa botnet'i ile ilişkilendiriliyordu. Bu cihazlar, kötü amaçlı yazılımlarla ele geçirilerek, kullanıcıların rızası olmadan proxy düğümleri haline getiriliyordu.

NetNut'un yazılımı, akıllı TV'ler ve yayın kutuları gibi evlerde yaygın bulunan cihazları sürekli açık proxy düğümlerine dönüştürüyordu. Bu düğümler daha sonra başkalarına kiralanarak, genellikle toplu içerik kazıma, reklam sahtekarlığı ve hesap ele geçirme gibi kötü niyetli internet trafiğini yönlendirmek için kullanılıyordu. FBI ve İç Gelir Servisi (IRS) tarafından yapılan bu operasyonla NetNut'un ana sayfası bir el koyma bildirimiyle değiştirildi.

Google Tehdit İstihbarat Grubu (GTIG), NetNut'un proxy ağının siber suçlular tarafından kaynak IP adreslerini gizlemek amacıyla yaygın olarak kullanıldığını belirtti. Google, NetNut'un kötü amaçlı yazılım komuta ve kontrolü için kullandığı hesapları ve hizmetleri devre dışı bırakarak, teknik istihbaratı kolluk kuvvetleri ve araştırma firmalarıyla paylaştı. Alarum Technologies, FBI ile iş birliği yaptığını açıkladı.

Uzmanlar, bu operasyonun siber suç topluluğu için büyük bir darbe olduğunu belirtiyor. Daha önce IPIDEA gibi rakip hizmetlerin de hedef alınmasıyla birlikte, NetNut'un çöküşü, özellikle DDoS botnet'leri gibi kötü amaçlı faaliyetler üzerinde olumlu bir etki yaratabilir. Ancak Google, proxy ağlarının diğer hizmetleri yeniden satarak kendilerini yeniden inşa edebileceği konusunda uyarıyor.

Tüketicilere, güvenilir markaların TV kutularını tercih etmeleri ve uygulama yüklerken dikkatli olmaları tavsiye ediliyor. Zira birçok isimsiz TV kutusu ve hatta akıllı TV uygulamaları, cihazları farkında olmadan konut proxy ağına dahil edebilen yazılımlar içerebiliyor.