As imagens deste artigo foram geradas com inteligência artificial. Como publicamos
O Google, em colaboração com o FBI e vários provedores de infraestrutura, conseguiu degradar significativamente uma das maiores redes de proxies residenciais conhecidas como NetNut (também rastreada como Popa), uma operação que converte dispositivos domésticos em relés alugados para o tráfego de terceiros. A acção reduz temporariamente a capacidade da rede, mas não a elimina: reflecte a natureza distribuída e comercial destas infra-estruturas, que continuam a ser resilientes porque são vendidas e revenden entre operadores.
Uma rede de proxies residenciais vende acesso a endereços IP que são realmente domicílios particulares, de maneira que aqueles que pagam por esse acesso podem enrutar seu tráfego por conexões domésticas e evitar os bloqueios aplicados a endereços de centros de dados. Para formar esse pool, os operadores precisam de software executando-se em dispositivos domésticos: às vezes vem pré-instalado em hardware barato, outras vezes se instala junto a aplicações supostamente inocuas. Quando um gadget atua como "nodo de saída", o tráfego externo entra em sua rede local e qualquer atividade maliciosa fica associada ao seu endereço IP, com consequências para a privacidade, segurança e, em alguns casos, responsabilidades legais.

Os relatórios públicos e a inteligência de plataformas mostram uma correlação entre a NetNut/Popa e a empresa Alarum Technologies, cotadas em bolsa. Pesquisadores de diversas assinaturas realizaram testes controlados que sugerem caminhos de tráfego através de dispositivos enrolados na rede, e a própria ação do Google se apoia nessa convergência de sinais. A evidência técnica pode demonstrar a rota do tráfego sem necessariamente testar a intenção criminosa dos proprietários ou revendedores do serviço, o que complica as explicações públicas e as defesas comerciais. Para contexto adicional sobre a pesquisa e cobertura técnica, ver a comunicação do Google e análise em meios especializados como The Hacker News e as publicações da equipe de inteligência do Google:
Google Threat Analysis Group e The Hacker News.
As implicações são várias e graves. Para usuários domésticos, o risco não é apenas lentidão ou consumo de dados: sua conexão pode ser usada para cometer fraudes, lançar ataques de força bruta, enviar spam ou realizar atividades de espionagem que deixam rastro em seu IP. Para as empresas e plataformas, estas redes permitem a atacantes disfarçar a sua origem e evitar controlos geográficos e de reputação. Para os reguladores e as forças da ordem, a existência de uma camada comercial que revende capacidade complica a atribuição e as medidas judiciais necessárias para desmantelar a infra-estrutura.
Os takedowns técnicos parciais, como a degradação que o Google anunciou, funcionam quando os atores que administram gateways ou fornecedores de trânsito são bloqueados ou eliminados de visibilidade, mas estes ecossistemas são dinâmicos: os operadores podem passar a comprar capacidade de outros atores, rebrandar serviços ou usar redes de distribuidores. Por isso, as acções mais eficazes são frequentemente multilaterais e combinar bloqueios técnicos, ordens judiciais e esforços de interrupção comercial coordenados entre plataformas, ISPs e entidades internacionais.

Se você tem um lar conectado, há medidas práticas que reduzem a probabilidade de um aparelho acabar fazendo parte desta rede. Mantenha atualizado o firmware do roteador e dos dispositivos, muda senhas padrão e usa redes separadas (por exemplo, uma rede de convidados para dispositivos IoT). Baixe aplicativos apenas de lojas oficiais, verifique cuidadosamente as permissões de apps que prometem "compartir largura de banda" ou pagar pela sua conexão, e mantenha ativadas as proteções de loja e antivírus do sistema operacional. Um sinal recorrente de risco é uma app que oferece pagar pelo seu "ancho de banda não usado": é praticamente sempre um sinal de alerta.
Para operadores de rede, plataformas e responsáveis pela segurança corporativa, a recomendação é aumentar a cooperação: compartilhar indicadores de compromisso, bloquear gateways comerciais suspeitos em listas de reputação, e monitorar o reemergente tráfego sob marcas revendedoras. As autoridades devem igualmente avaliar medidas regulamentares destinadas a tornar mais transparência nos serviços que operam com capacidade de roteamento residencial e melhorar a rastreabilidade sem comprometer a privacidade legítima.
A lição mais importante é que a demanda por endereços IP residenciais não desaparece com uma única operação: Quando uma rede cai, a actividade tende a ser recolocada sob novas marcas ou acordos de revenda. Para os usuários isso significa manter uma higiene digital básica e para os defensores e reguladores significa investir em cooperação entre setores para atacar tanto a camada técnica como a comercial que sustenta essas redes.
Relacionadas
Mas notícias do mesmo assunto.

Identificam plataforma AnonyMousKIT de phishing para remover Activation Lock em iPhone e iPad
Pesquisadores de cibersegurança documentaram uma plataforma de phishing como serviço orientada para eliminar a proteção de Activation Lock iPhones e iPads roubados, combinando p...

EUA EUA impõe sanções a redes iranianas ligadas à MOIS e Mabna na operação Economic Outcast
O Departamento do Tesouro dos EUA lançou uma nova ronda de sanções financeiras contra redes ligadas ao Irão, numa campanha que as autoridades norte-americanas descrevem como um ...

Cadeia de exploração NemoClaw expõe Ollama a acesso não autenticado e altera modelos do chat
O que aconteceu (fatos confirmados) Pesquisadores do Oasis Security publicaram um relatório que descreve uma cadeia de exploração contra a configuração de NemoClaw que pode perm...

CISA adiciona CVE-2026-21962 a KEV por exploração remota no Oracle HTTP Server e WebLogic
A Agência de Segurança Cibernética e Infraestrutura dos Estados Unidos (CISA) incluiu no seu catálogo Known Exploited Vulnerabilities (KEV) a falha crítica rastreada como CVE-20...

IA em geração de código acelera dependências OSS e gera dívida de remediação em segurança
Um recente seminário organizado pelo ActiveState e um inquérito a 300 responsáveis pela segurança e desenvolvimento em empresas de diferentes sectores confirma algo que muitos e...

Identificam WordlistLoader e SynkLoader, loaders intermédios ligados a corretors de acesso para
Pesquisadores de cibersegurança identificaram duas famílias de malware novas — denominadas WordlistLoader e SynkLoader — empregadas como etapas intermediárias para implantar car...

TikTok pagará 400 milhões para COPPA; 100 M condicionados a anulação de decreto Musical.ly
O Departamento de Justiça dos EUA. A América anunciou o pagamento de 400 milhões de dólares por parte de TikTok para resolver uma demanda de 2024 que acusava a plataforma -propr...