TEL AVIV / LONDON (IT BOLTWISE) – FBI und Google haben im Juli 2026 den Proxy-Dienst NetNut lahmgelegt und den Zugriff auf mehr als zwei Millionen Endgeräte gekappt. Ermittler gehen davon aus, dass das Netzwerk ohne Wissen der Besitzer Smart-TVs, Streaming-Boxen und Android-Geräte als Proxys missbrauchte. Parallel reagierte Google mit deaktivierten Konten und Updates für Play Protect, während Alarum Technologies in eine schwere Krise rutschte. Die Börse bestraft den Treffer mit Kursverlusten von über 70 Prozent – und die Sicherheitslage bleibt dennoch angespannt.

Die Botnetz-Realität hat sich in den letzten Jahren verschoben: Weg von „nur“ kompromittierten PCs, hin zu Alltagsgeräten, die dauerhaft online sind und häufig schwer kontrollierbar bleiben. Genau dort setzt die jüngste Maßnahme an, bei der FBI und Google gemeinsam den Proxy-Dienst NetNut abschalteten. Laut Ermittlungen beschlagnahmten sie hunderte Domains und unterbanden den Zugriff auf mehr als zwei Millionen private Endgeräte. Besonders brisant: Als Missbrauchsziel werden nicht nur Android-Smartphones, sondern auch Smart-TVs und Streaming-Boxen genannt – Geräte, die im Haushalt oft monatelang unverändert laufen.
Technisch betrachtet ist ein Proxy-Botnetz vor allem ein Infrastrukturproblem. Wer einen Proxy bereitstellt, kann Netzwerkverkehr umleiten, Quellen verschleiern und damit Folgemissbrauch wie betrügerische Requests oder das Verbergen von Ursprungslinien erleichtern. Im Fall NetNut wird der Dienst mit dem sogenannten Popa-Botnet in Verbindung gebracht; außerdem nennen die Ermittler eine hohe Nutzungshäufigkeit im Juni 2026, inklusive einer Größenordnung von 316 Bedrohungsclustern innerhalb einer Woche. Für Verteidiger bedeutet das: Die Angriffsfläche umfasst nicht nur Endpunkte, sondern auch die Steuerung über Domains und die Erreichbarkeit der Proxy-Funktion.
Die kurzfristige Abwehrdynamik zeigt, wie stark Plattformanbieter inzwischen in die Botnetz-Lifecycle eingreifen. Google reagierte laut Meldung umgehend, indem betroffene Konten deaktiviert wurden und Play-Protect-Sicherheitsfunktionen aktualisiert wurden, um infizierte Android-Geräte zu erkennen oder abzuwehren. Das ist im Vergleich zu klassischen „Blocklisten“-Ansätzen ein anderer Hebel: Statt nur Domains zu sperren, wird die Erkennung auf dem Gerät selbst verstärkt. Im Sicherheitsbetrieb hat das direkte Konsequenzen für Incident-Response-Prozesse, weil Teams nun weniger Zeit für reine Web-Kontaktsperren benötigen und stärker auf Endpoint-Signale setzen können.
Marktseitig fällt der Schlag besonders deutlich bei Alarum Technologies aus, weil das Unternehmen offenbar eng mit dem operativen Betrieb zusammenhing. Berichten zufolge stoppte Alarum bereits kurz nach dem Durchgreifen vorübergehend den Betrieb der betroffenen Netze und bezeichnete dies als Vorsichtsmaßnahme zur Wiederherstellung des Normalbetriebs. Der Börsenkurs reagierte dennoch hart: Am 5. Juli stürzte die Aktie an der Tel Aviver Börse um rund 71,3 Prozent ab, die Marktkapitalisierung schrumpfte auf umgerechnet etwa 14 Millionen Euro. Auch an der Nasdaq wurden starke Kursverluste sichtbar – ein typisches Muster, wenn rechtliche Risiken, operative Ausfälle und Reputationsschäden in kurzer Zeit zusammenfallen.
Aus Expertensicht lässt sich daraus ein breiterer Trend ableiten: Unternehmen, die IT-Infrastruktur oder Werbetechnik nahe an „Proxy“-Funktionalität betreiben, geraten bei Kettenmaßnahmen von Ermittlern und Plattformanbietern schnell in eine Vertrauens- und Liquiditätskrise. Für Sicherheitsverantwortliche bleibt gleichzeitig die technologische Ambivalenz bestehen, denn ein Proxy-Botnetz ist oft weniger „auffällig“ als etwa Ransomware mit sichtbarer Verschlüsselung. Analysen der Branche zeigen regelmäßig, dass solche Systeme über mehrere Stufen wirken: Erst kompromittieren, dann persisieren, dann Traffic umleiten. Genau deshalb rückt die Sichtbarkeit auf dem Endgerät in den Vordergrund, etwa durch das gezielte Suchen nach spezifischer Android-Malware, die für die unbefugten Proxy-Verbindungen genutzt wird.
Für die nächsten Tage und Wochen ist deshalb ein strukturierter Abgleich in Unternehmensnetzen entscheidend. Das betrifft vor allem Teams, die neben klassischen Server- und Browser-Logs auch Telemetrie von mobilen Flotten oder IoT-Umgebungen verwalten. Praktisch heißt das: Sie sollten nicht nur nach bekannten C2-Kommunikationsmustern suchen, sondern auch nach Indikatoren auf dem Android-Endpunkt, beispielsweise Auffälligkeiten bei Netzwerk-Weiterleitungen, ungewöhnlichen Proxy-Konfigurationen oder verdächtigen Paketaktivitäten. Im Vergleich zu reinen Netzwerk-Scans erhöht ein Endpoint-Ansatz die Trefferquote, ist aber daten- und prozessintensiver – weshalb ein abgestimmtes Vorgehen zwischen SOC und Mobile-/Device-Management sinnvoll ist.
Regulatorisch und datenschutzseitig ist die Lage ebenfalls komplex, weil Botnetze häufig mit umfangreichen Verbindungs- und Geräteinformationen arbeiten. Maßnahmen wie Domainbeschlagnahmen und Kontodeaktivierungen sind zwar technisch plausibel, erfordern aber eine saubere rechtliche Grundlage und klare Prozesse für Beweissicherung. Für Unternehmen bedeutet das: Bei der Untersuchung sollten sie datensparsame Logging-Prinzipien anwenden, Zugriffe auf personenbezogene Daten minimieren und strikt dokumentieren, welche Systeme untersucht werden. Gerade bei „verbrauchernahen“ Geräten wie Smart-TVs und Streaming-Boxen ist die Abgrenzung zwischen Diagnose und Überwachung besonders wichtig, um Rechtsrisiken im Nachgang zu vermeiden.
Der Ausblick fällt deshalb zweigeteilt aus. Einerseits zeigt die Aktion, dass koordinierte Durchgriffe gegen die Infrastruktur und eine gleichzeitige Plattformreaktion das kurzfristige Risiko deutlich senken können. Andererseits wird laut Meldung darauf hingewiesen, dass trotz Zerschlagung noch mehr als zwei Millionen Geräte infiziert sein sollen. Das spricht dafür, dass sich das Botnetz nicht sofort „vollständig“ neutralisiert, sondern dass einzelne Komponenten weiter existieren oder Ersatzstrukturen nachgelagert werden. Für Entwickler und Security-Teams heißt das: Device-Scanning, schnelle OTA-/App-Updates und Play-Protect-ähnliche Schutzmechanismen müssen in der Praxis als laufender Prozess verstanden werden – nicht als einmalige Maßnahme.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "FBI und Google stoppen NetNut-Botnetz und treffen Alarum Technologies stark" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "FBI und Google stoppen NetNut-Botnetz und treffen Alarum Technologies stark" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »FBI und Google stoppen NetNut-Botnetz und treffen Alarum Technologies stark« bei Google Deutschland suchen, bei Bing oder Google News!