WASHINGTON / LONDON (IT BOLTWISE) – FBI, Google und weitere Partner haben das NetNut-Botnetz zerschlagen und dabei zentrale Netzwerk-Domains beschlagnahmt. Die Operation startete am 2. Juli 2026 und zielte auf mindestens zwei Millionen kompromittierte Geräte, besonders Android-basierte TV-Boxen. Google deaktivierte betroffene Konten und aktualisierte Play Protect, um Nutzer vor der zugrunde liegenden Malware zu schützen. Der Fall zeigt, wie schwer sich Angriffe erkennen lassen, wenn sie über „Residential Proxies“ aus Privathaushalten laufen.

FBI, Google und mehrere internationale Partner haben am 2. Juli 2026 das Botnetz des Dienstes NetNut ausgeschaltet. Im Kern geht es um die Deaktivierung einer Infrastruktur, die mindestens zwei Millionen kompromittierte Geräte als „Flutkanal“ für kriminelle Aktivitäten nutzte. Besonders auffällig war dabei der Fokus auf Android-basierte TV-Boxen, die nicht nur als passive Opfer dienten, sondern als Teil einer Proxy-Schicht fungierten. Behörden und Sicherheitsanbieter beschlagnahmten zudem zentrale Domains des Netzwerks. Für die Betreiber zählt vor allem eins: Wenn Identität, Routing und Steuerung wegfallen, bricht das Geschäftsmodell von Malware-Anbietern mittelfristig ein.
Technisch betrachtet funktioniert das Ganze über einen Trick, der bei Botnetzen immer häufiger eingesetzt wird: die Nutzung von Residential Proxies. Dabei leitet die kompromittierte TV-Box Datenverkehr über reguläre Internetanschlüsse von Privathaushalten um. Für Ziele und Überwachungsmechanismen sieht das dann aus wie „normales“ Nutzer-HTTP/HTTPS-Verhalten aus einem Wohnnetz. Das erschwert die Zuordnung von Angriffen erheblich, weil IP-basierte Blocklisten und klassische Reputation-Modelle deutlich langsamer reagieren. Google reagierte laut der Operation mit aktualisiertem Play Protect, während zugleich betroffene Konten abgeschaltet und Branchenpartner informiert wurden.
Die Dimension ist in diesem Fall nicht nur eine Frage der Gerätezahl, sondern der gleichzeitigen Ausnutzung durch Angreifergruppen. In einer Woche im Juni 2026 nutzten Berichten zufolge 316 verschiedene Bedrohungsgruppen die Infrastruktur von NetNut. Für Unternehmen, die sich auf Threat-Intelligence verlassen, ist das relevant, weil sich Muster zwischen „Kunden“ und „Zulieferern“ verwischen: Dieselbe Proxy-Flotte kann gleichzeitig für unterschiedliche Kampagnen eingesetzt werden, von Betrug bis zu Scan- und Credential-Collection. Dass solche Netzwerke trotz der globalen Mobilisierung über ein Jahr hinweg untersucht wurden, zeigt, wie aufwendig die Korrelation von Kompromittierungen, Domain-Steuerung und Proxy-Verhalten über Botnet-Generationen hinweg ist.
Markt- und Wettbewerbskontext liefert eine zweite Lehre: NetNut steht nicht isoliert da. Bereits im Januar 2026 hatten Behörden und Google das IPIDEA-Netzwerk gestört, also ebenfalls eine Proxy-orientierte Infrastruktur. Zusätzlich war Shadowserver als Organisation eingebunden, die häufig bei der Beobachtung und technischen Zuordnung von Botnetzen unterstützt. Wie aus der Branche zu erfahren ist, verfolgen Angreifer dabei oft eine „Plattformlogik“: Statt nur einzelne Malware-Familien zu betreiben, werden wiederverwendbare Dienste wie Proxys, „Traffic-Layer“ oder Botnet-as-a-Service vermarktet. Genau dort setzen Ermittler mit Deaktivierung von Domains und Konten an, weil diese Hebel direkt an der Vermarktung ansetzen.
Aus Sicht von Experten ist die Sicherheitswirkung klar, aber sie entsteht nicht allein durch das Abschalten. Zwar reduziert die Zerschlagung der Steuerung die Reichweite, doch die kompromittierten Geräte können ohne weitere Maßnahmen weiterhin gefährdet bleiben. In der Praxis verschiebt sich damit die Verantwortung zu Endpunkten: Wer eine Android-TV-Box betreibt, sollte verdächtige Proxy-Software prüfen und konsequent Updates installieren. Auch Heimnetzbetreiber profitieren indirekt, weil kompromittierte Boxen nicht nur den Proxy-Dienst liefern, sondern ein Sicherheitsrisiko für das gesamte LAN darstellen können. Der regulatorische Rahmen spielt ebenfalls mit: Neben dem FBI war die US-Steuerbehörde IRS beteiligt, was auf eine mehrdimensionale Verfolgung (u. a. finanzielle Strukturen und Durchsetzung) hindeutet.
Für die Zukunft dürfte das Muster „Infrastruktur stoppen, Endpunkte härten, Scans automatisieren“ weiter zunehmen. Google erweitert hier typischerweise die Schutzkette über Play Protect und zusätzliche Detektionslogik, während Behörden die Infrastrukturebene addressieren. Der Markt wird parallel darauf reagieren: Dienstleister in der Incident-Response- und Threat-Detection-Szene werden stärker auf Proxy- und Anomalieerkennung setzen müssen, statt sich ausschließlich auf klassische IP-Sperrlisten zu verlassen. Für Entwickler und Sicherheitsstudios bedeutet das: Messbarkeit und Telemetrie werden wichtiger, etwa durch bessere Kennzahlen für Proxy-Nutzung im Heimnetz. Zudem wird Datenschutz künftig noch stärker mitbedacht werden müssen, weil die Analyse solcher Kommunikationsmuster schnell in Bereiche automatisierter Überwachung hineinragen kann.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "FBI und Google zerschlagen NetNut-Botnetz mit 2 Millionen Geräten" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "FBI und Google zerschlagen NetNut-Botnetz mit 2 Millionen Geräten" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »FBI und Google zerschlagen NetNut-Botnetz mit 2 Millionen Geräten« bei Google Deutschland suchen, bei Bing oder Google News!