· Noticias
Entrar

Google continúa desmantelando redes proxy residenciales maliciosas

Google ha dado un nuevo golpe a las redes de ciberdelincuencia que operan en la sombra. En colaboración con el FBI y otras empresas de ciberseguridad, ha desmantelado parcialmente NetNut, una de las mayores redes de proxies residenciales maliciosas del mundo. Este tipo de infraestructuras permiten a los atacantes ocultar su identidad al enrutar tráfico ilícito a través de dispositivos domésticos infectados, como routers, televisores inteligentes o reproductores multimedia.

La operación ha incluido varias medidas clave: se han bloqueado cuentas y servicios de Google vinculados a NetNut, se ha compartido información técnica con proveedores y autoridades para perseguir a otros actores del ecosistema, y se ha reforzado Google Play Protect para detectar y desactivar aplicaciones que incorporen el código malicioso de esta red. Según Google, estas acciones han reducido drásticamente el número de dispositivos disponibles para los operadores de NetNut, aunque advierten que el ecosistema de proxies residenciales es resiliente: cuando una red cae, sus competidores absorben parte de su capacidad.

¿Cómo funciona una red proxy residencial maliciosa?

Estas redes se nutren de dispositivos domésticos infectados, que actúan como nodos de salida para el tráfico de ciberdelincuentes. El problema es que los propietarios de esos dispositivos —desde un móvil hasta un altavoz inteligente— no saben que están participando en actividades ilícitas. El malware puede llegar de dos formas: preinstalado en el dispositivo (en productos de marcas poco fiables) o a través de aplicaciones aparentemente legítimas que prometen recompensas por "compartir ancho de banda".

El riesgo es doble. Por un lado, la dirección IP del usuario puede ser bloqueada por servicios legítimos al asociarse con tráfico sospechoso. Por otro, los atacantes pueden aprovechar el dispositivo infectado para acceder a otros equipos de la red doméstica, como ordenadores o sistemas de domótica. En solo una semana, Google detectó 316 grupos de ciberdelincuentes utilizando nodos de NetNut para ataques de fuerza bruta, espionaje o incluso lanzar botnets como Mirai, especializada en ataques DDoS.

Qué significa para tu negocio

Si gestionas una pyme —ya sea de construcción, reformas, inmobiliarias o servicios técnicos—, esta noticia es un recordatorio de que la ciberseguridad no es solo cosa de grandes empresas. Un dispositivo infectado en la red de tu oficina o en el móvil de un empleado puede convertirse en la puerta de entrada para un ataque. Revisa qué equipos están conectados a tu red, evita instalar aplicaciones de fuentes no oficiales y activa las protecciones integradas en los dispositivos (como Google Play Protect en Android). Además, si usas servicios en la nube o herramientas de gestión online, asegúrate de que tus contraseñas sean robustas y de que cuentas con autenticación en dos pasos. La IA de LaiaDesk puede ayudarte a monitorizar amenazas en tiempo real, pero la primera línea de defensa siempre es la prevención: un solo dispositivo vulnerable puede poner en riesgo toda tu operación.

Fuente original: CyberSecurity News ES

Conversación

Sé el primero en comentar.

Habla con LaiaDesk Más noticias

Newsletter

La IA de tu sector, en tu bandeja

Sin humo y sin spam. Te enviamos solo el análisis que de verdad mueve tu negocio. Cancela cuando quieras, en un clic.

Doble confirmación por correo (RGPD). Nunca compartimos tu dirección.