КИБЕРБЕЗОПАСНОСТЬ

Ботнет Popa связывают с израильской компанией — $10 млн ущерба

Ботнет Popa, связанный с израильской компанией, нанес ущерб на $10 млн. Как это затрагивает рынок безопасности?

✍️ Редакция iTech News | 08.11.2025 | ⏱ 2 мин | Источник: Krebs on Security
Ботнет Popa и связь с Alarum Technologies

Ботнет Popa, работающий на Android, за последние четыре года использовал миллионы потребительских ТВ-боксов для обхода рекламы, кражи учетных записей и массового сбора данных, нанеся ущерб не менее $10 млн. Исследования показали связь этого ботнета с компанией NetNut, принадлежащей израильскому публичному оператору Alarum Technologies Ltd. (NASDAQ: ALAR).

Как работает ботнет Popa

Popa не похож на традиционные ботнеты, используемые для DDoS-атак. Главной целью является создание постоянного канала связи, позволяющего заносить устройства в сеть с длительными зашифрованными соединениями. Эксперты утверждают, что этот ботнет является компонентом более крупной сети Vo1d, нацеленной на неофициальные Android-ТВ боксы, которые зачастую продаются с предустановленным вредоносным софтом, превращающим телевизор в «жилую прокси». Это позволяет посторонним пользователям перенаправлять интернет-трафик через эти устройства, что ставит под угрозу их безопасность.

Первая информация о Popa появилась в 2025 году, когда китайская компания XLAB выявила домены, использовавшиеся для управления скомпрометированными устройствами. В отчете исследовательской компании Qurium, опубликованном на этой неделе, говорится о том, что с помощью этих доменов были проведены масштабные атаки на организации, предоставляющие различные онлайн-услуги.

Последствия для пользователей и бизнеса

Некоторые из доменов управления Popa использовались в различных пиратских стриминговых приложениях, что вызывает опасения по поводу безопасности пользователей. Работая в серой зоне, предлагая доступ к десяткам платных видеосервисов за единовременную плату, такие устройства часто становятся мишенью для киберпреступников. Специалисты предупреждают, что злоумышленники могут использовать уязвимости в сетях жертв для доступа к их данным.

Для пользователей и компаний это сигнал о необходимости обратить внимание на безопасность своих устройств и сетей. Если ваши телевизоры или другие устройства подключены к интернету, важно проверять их настройки и обновления безопасности. Как минимум, это предотвратит использование ваших устройств для мошеннических целей.

К тому же, в 2025 году в ходе совместной операции Google и других компаний, связанных с кибербезопасностью, были закрыты многие домены, связанных с ботнетом Badbox 2.0, который демонстрирует, что активные действия со стороны индустрии могут ограничить влияние подобных угроз.

Поделиться: Telegram X LinkedIn