CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

NetNut Proxy Ağına Dev Darbe: 2 Milyon Android Cihazın Bağlantısı Kesildi

Google ve FBI ortaklığındaki dev operasyonla, 2 milyondan fazla enfekte akıllı TV ve Android cihazı barındıran NetNut konut tipi proxy ağı tamamen çökertildi.

3 Temmuz 2026

Ne oldu?

Google'ın Tehdit Analiz Grubu (TAG), FBI, Lumen Technologies ve The Shadowserver Foundation gibi küresel siber güvenlik ortaklarının katılımıyla gerçekleştirilen büyük bir operasyon, popüler konut tipi proxy (residential proxy) sağlayıcısı NetNut’ın (Popa botnet'i olarak da bilinir) altyapısını çökertti. Mahkeme kararıyla botnete ait yüzlerce alan adına el konulurken, zararlı yazılımlarla ele geçirilmiş olan akıllı televizyonlar, TV kutuları ve nesnelerin interneti (IoT) cihazları dahil 2 milyondan fazla Android tabanlı sistemin kötü niyetli sunucularla olan bağlantısı kesildi. Google, bu operasyon kapsamında botnetin komuta ve kontrol (C&C) altyapısını destekleyen Google hesaplarını kapatırken Google Play Protect aracılığıyla kullanıcı cihazlarındaki virüslü uygulamaları da devre dışı bıraktı.

Neden önemli?

Konut tipi proxy ağları, siber saldırganlar için en popüler gizlenme yöntemlerinden biridir. NetNut gibi yapılar, ele geçirilen gerçek ev kullanıcılarının cihazlarını birer çıkış noktası (exit node) haline getirerek, saldırganların internet trafiğini bu temiz IP adresleri üzerinden yönlendirmesine olanak tanır. Bu durum, siber suçluların kimlik bilgisi doldurma (credential stuffing), şifre püskürtme (password spraying), reklam dolandırıcılığı ve geniş çaplı siber casusluk faaliyetlerini fark edilmeden yürütmesini sağlar. Çünkü hedef alınan web siteleri ve güvenlik sistemleri, gelen zararlı istekleri şüpheli bir veri merkezinden değil, sıradan bir ev kullanıcısının internet bağlantısından geliyormuş gibi algılar.

Bu ağın çökertilmesi, siber suçluların kullandığı en büyük altyapılardan birine ağır bir darbe indirdi. Ancak uzmanlar, bu tür operasyonların geçici bir rahatlama sağlasa da siber suç ekosisteminde benzer proxy sağlayıcılarının hızla boşluğu doldurmaya çalışacağı konusunda uyarıyor. Yine de devlet kurumları ile teknoloji devlerinin bu düzeyde koordine olması, benzer yapıların işletilmesini siber suçlularar için çok daha maliyetli ve riskli hale getiriyor.

Kim veya ne etkileniyor?

Bu operasyonun merkezinde, lisanssız veya düşük maliyetli Android tabanlı akıllı televizyonlar, medya oynatıcı akış cihazları (streaming sticks) ve kalitesiz IoT donanımları yer alıyor. Cihazlar, çoğunlukla fabrikadan çıkmadan önce veya kullanıcıların üçüncü taraf mağazalardan indirdiği BadBox ya da Vo1d gibi zararlı yazılımlar içeren uygulamalar vasıtasıyla enfekte edilmiş durumda. Bu durumdan doğrudan etkilenenler, farkında olmadan internet bant genişliklerini siber suçlulara kullandıran ve ev ağları üzerinden yasa dışı aktiviteler yürütülen sıradan tüketicilerdir. Kurumsal düzeyde ise NetNut ağını kullanan aktörlerin gerçekleştirdiği siber saldırılara maruz kalan çok sayıda şirket ve web platformu etkilenenler arasındadır.

Ne yapılmalı?

Tüketicilerin bu siber tuzaklardan korunmak için özellikle ucuz, markasız ve Google sertifikası bulunmayan akıllı TV ve medya oynatıcı cihazları satın almaktan kaçınması gerekiyor. Ayrıca, internet bant genişliğini paylaşma karşılığında para kazandıracağını iddia eden uygulamalara karşı son derece temkinli olunmalı, bu tarz yazılımlar cihazlara yüklenmemelidir. Mevcut akıllı cihazların yazılımları düzenli olarak güncellenmeli ve güvenilmeyen kaynaklardan uygulama indirilmemelidir. Eğer evinizdeki bir cihazın bu ağın bir parçası olduğundan şüpheleniyorsanız, cihazı fabrika ayarlarına sıfırlamak veya ağ bağlantısını kesmek atılması gereken en kritik adımlardır.

Kaynaklar

Güne dön