FBI saisit des domaines liés à NetNut : deux millions d’appareils Android utilisés pour des cyberattaques

FBI saisit des domaines liés à NetNut : deux millions d’appareils Android utilisés pour des cyberattaques

20 juillet 2026 0 Par eternos974

Imaginez un boîtier Android TV acheté à 20 euros sur AliExpress. Il diffuse vos séries préférées, mais aussi… des attaques informatiques. C’est ce que le FBI a découvert, en saisissant des domaines liés à NetNut, une plateforme de proxys résidentiels utilisée pour masquer des cyberattaques. Deux millions d’appareils, principalement des boîtiers de marques inconnues, ont été compromis. Ces appareils, souvent vendus à bas prix sur Amazon ou Temu, exécutaient des scripts malveillants pour tester des mots de passe, voler des données ou pirater des comptes. Le FBI a agi en collaboration avec Google et le ministère de la Justice, réduisant le réseau de plusieurs millions d’appareils. La plateforme NetNut, gérée par Alarum Technologies, proposait un service apparemment légal, mais exploité de manière malveillante. Les proxys résidentiels, qui font transiter le trafic internet via des connexions privées, sont ici devenus des outils de contournement pour les cybercriminels. Un piratage à distance peut sembler venir de chez votre voisin, ce qui rend les détections plus difficiles.

Les appareils compromis étaient souvent des versions anciennes d’Android, sans correctifs de sécurité. Cela explique pourquoi des marques inconnues, vendues en masse en ligne, ont été ciblées. Google a révélé que l’intervention a fortement limité les activités de NetNut, mais le risque persiste. Les utilisateurs sont désormais invités à privilégier des fabricants reconnus et des mises à jour récentes. Une caméra connectée ou un boîtier multimédia douteux peut devenir un point d’accès pour des attaques. En 2026, les cybercriminels ont trouvé un moyen ingénieux de transformer des objets du quotidien en outils de piratage. La question reste : comment éviter que votre propre appareil ne devienne un complice de ces attaques ?

Le réseau de NetNut a profité de la fragilité des appareils low-cost. Ces boîtiers, souvent vendus sans garantie, sont équipés de logiciels obsolètes, ce qui les rend vulnérables. Les proxys résidentiels, normalement utilisés pour contourner les blocages géographiques, ont ici été détournés pour masquer des attaques. Les enquêteurs ont découvert que les clients de NetNut utilisaient ces appareils pour des actions malveillantes, comme le vol de comptes ou l’espionnage. Alarum Technologies, entreprise israélienne, a exploité un service légal, mais sa plateforme a été piratée pour alimenter un réseau de cybercriminels. Cela soulève des questions sur la responsabilité des fournisseurs de services en ligne. Un service apparemment légal peut-il devenir un outil de crime ?

Google, confronté à cette menace, a réagi en limitant l’accès aux appareils compromis. Les utilisateurs sont désormais encouragés à vérifier les sources de leurs appareils connectés. Un boîtier Android TV ne doit pas être un objet de has-been, mais un dispositif sécurisé. Les recommandations de Google incluent la sélection de marques reconnues, la mise à jour régulière des logiciels et l’évitement des ventes en ligne à bas prix. Les cyberattaques via des appareils compromis ne sont pas un phénomène isolé. Elles rappellent que la sécurité numérique dépend autant des grands acteurs que des choix quotidiens. Et si le FBI a saisi des domaines, les cybercriminels trouveront toujours de nouveaux moyens de profiter de la vulnérabilité des appareils. La prochaine fois que vous achèterez un boîtier Android, demandez-vous : est-ce un outil de divertissement… ou un point d’accès pour des attaques ?

Sources

À très vite sur l’EternoStation.