Medium

‘Popa’ Botnet Linked to Publicly-Traded Israeli Firm

Was ist passiert?

Sicherheitsforscher mehrerer renommierter Sicherheitsunternehmen haben diese Woche eine direkte Verbindung zwischen dem Android-Botnet „Popa“ und dem Residential-Proxy-Dienst NetNut nachgewiesen. Das Botnet infiziert seit vier Jahren Millionen von Consumer-TV-Boxen und missbraucht diese zur Umleitung von Internet-Traffic für Werbebetrug, Account-Übernahmen und großflächiges Datenscraping. NetNut wird vom börsenotierten israelischen Unternehmen Alarum Technologies Ltd (NASDAQ: ALAR) betrieben.

Hintergrund & Bedeutung

Residential Proxies werden von legitimen Diensten für Web-Scraping und Marktforschung genutzt, können aber auch für illegale Aktivitäten missbraucht werden. Das Popa-Botnet nutzt kompromittierte TV-Boxen als Proxy-Knoten, ohne dass die Gerätebesitzer davon wissen. Dies ermöglicht Kriminellen und potentiell auch dem Betreiber, Anfragen über tausende legitime Heimnetzwerk-Adressen zu verschleiern. Die Verbindung zu einem börsennotierten Unternehmen unterstreicht die Sicherheitsrisiken in der Residential-Proxy-Industrie und wirft Fragen zur Compliance und Transparenz auf.

Empfehlungen für IT-Teams

Überprüfen Sie Ihre Netzwerk-Monitoring-Tools auf verdächtige Traffic-Muster und ungewöhnliche ausgehende Verbindungen. Implementieren Sie DNS-Filtering, um bekannte Popa-C2-Server zu blockieren. Sensibilisieren Sie Benutzer für Risiken nicht autorisierter IoT-Geräte. Führen Sie Assessments durch, um zu identifizieren, welche Consumer-Geräte (Smart-TVs, Set-Top-Boxen) in Ihrer Infrastruktur vorhanden sind, und erzwingen Sie regelmäßige Firmware-Updates.

Fazit

Der Fall Popa zeigt, wie Botnets kritische Infrastrukturen durch kompromittierte Verbrauchergeräte gefährden können. Die Verbindung zu einem börsennotierten Unternehmen verdeutlicht die Notwendigkeit strengerer Regulierung in der Proxy-Industrie und verstärkter Due-Diligence-Prozesse.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/popa-botnet-linked-to-publicly-traded-israeli-firm/ #Netzwerksicherheit #NetworkSecurity #Firewall #VPN #DDoS #Cybersecurity #ITSecurity #CyberThreats #Botnet #DNS #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 20.06.2026
Alle CVEs ansehen