Residential proxy botnets 911 S5 NetNut

En mai 2024, le FBI et ses partenaires internationaux ont démantelé 911 S5, probablement le plus grand botnet jamais observé, avec plus de 19 millions d’adresses IP. En juillet 2026, Google et le FBI ont perturbé NetNut, un réseau de proxys résidentiels reposant sur environ deux millions d’appareils compromis. Les noms changent, mais le mode opératoire reste le même. Cet article explique le fonctionnement de ces réseaux, les raisons de leurs démantèlements répétés et comment choisir un fournisseur de proxys qui obtient ses IP de façon légitime.

Réponse rapide : Les botnets de proxys résidentiels constituent leurs pools d’IP en infectant des appareils grand public au moyen de VPN gratuits, de logiciels piratés et d’installateurs groupés, puis en louant ces connexions. Les forces de l’ordre les ciblent lorsqu’ils facilitent des abus à grande échelle, tels que le password spraying, la fraude publicitaire et la prise de contrôle de comptes. L’alternative la plus sûre consiste à choisir un fournisseur qui obtient ses IP dans le cadre d’accords transparents et avec le consentement explicite des utilisateurs, comme DataImpulse, qui rémunère ceux qui choisissent de partager leur bande passante.

Comment fonctionne un botnet de proxy résidentiel

Un proxy résidentiel achemine votre trafic via une connexion Internet domestique, ce qui le fait paraître provenir d’un utilisateur ordinaire. Cette pratique est légitime lorsque le titulaire de la connexion a accepté de la partager. Elle devient celle d’un botnet lorsque la connexion est utilisée sans son consentement. Les rapports sur 911 S5 et NetNut décrivent le même mode de recrutement : des malwares intégrés à des applications VPN gratuites et à des logiciels piratés transforment discrètement un appareil en nœud de sortie. Son propriétaire n’en tire aucun bénéfice et, souvent, l’ignore totalement.

Pourquoi les forces de l’ordre interviennent régulièrement

Ces réseaux sont démantelés en raison de l’usage qu’en font leurs clients. Dans l’affaire 911 S5, les procureurs ont lié le service à des milliards de dollars de fraude visant des programmes d’aide liés à la pandémie. Dans l’affaire NetNut, l’usage documenté le plus fréquent était le password spraying, en plus de la fraude publicitaire et de la prise de contrôle de comptes. Lorsqu’un pool de proxies repose sur des appareils détournés et est vendu à quiconque paie, il devient une infrastructure criminelle. Il suscite alors une réponse coordonnée d’organismes tels que le FBI, avec des partenaires comme Google.

Le schéma, en trois cas

  • 911 S5 (2024): plus de 19 millions d’IP provenant d’appareils infectés via des VPN gratuits, démantelés par le FBI et des partenaires internationaux, avec l’arrestation d’un administrateur.
  • NetNut (2026): environ deux millions d’appareils détournés, neutralisés par Google et le FBI, avec la saisie de domaines.
  • Others: le secteur a connu d’autres actions des autorités et litiges liés à des réseaux accusés d’obtenir des IP sans consentement.

La leçon est simple pour les acheteurs : si vous ne pouvez pas déterminer d’où proviennent les IP résidentielles d’un fournisseur, vous vous exposez au même risque que ses clients.

Comment choisir un fournisseur qui ne sera pas le prochain

Posez-vous trois questions avant d’acheter.

  • D’où viennent les IPs ? Un fournisseur fiable obtient ses IP résidentielles via un SDK clairement déclaré, auquel les utilisateurs consentent et pour lequel ils sont rémunérés. Des réponses vagues constituent un signal d’alerte.
  • Existe-t-il une traçabilité de conformité ? Recherchez la conformité au RGPD et un accord de traitement des données.
  • Le modèle économique est-il cohérent ? Des prix très inférieurs à ceux du marché, sans explication sur l’approvisionnement, sont un signal d’alerte et non une bonne affaire.

À quoi ressemble un approvisionnement éthique

DataImpulse exploite son propre pool de plus de 90 millions d’IP résidentielles, mobiles et datacenter dans 195 emplacements. Les IP résidentielles proviennent d’utilisateurs qui donnent leur consentement via un SDK clairement déclaré et sont rémunérés pour la bande passante qu’ils partagent. DataImpulse propose un accord de traitement des données, s’aligne sur le RGPD et applique une tarification à l’usage à partir de 1 dollar par GB, avec du trafic sans date d’expiration. C’est une chaîne d’approvisionnement que vous pouvez justifier auprès d’un client ou d’un auditeur, à l’opposé d’un botnet. En savoir plus sur notre page ethical proxies.

Questions fréquentes

Qu’est-ce qu’un botnet de proxys résidentiels ?

Il s’agit d’un réseau de proxys résidentiels dont le pool d’IP est constitué d’appareils grand public infectés par des malwares. Les connexions Internet domestiques de particuliers y sont ainsi louées sans leur consentement.

Les proxys résidentiels sont-ils illégaux ?

Les proxys résidentiels sont légaux lorsque les IP sont obtenues avec le consentement des utilisateurs et employées à des fins licites. Le problème vient des réseaux qui détournent des appareils, ce qui entraîne l’intervention des forces de l’ordre.

En quoi 911 S5 et NetNut étaient-ils similaires ?

Tous deux ont constitué de vastes pools d’IP résidentielles à partir d’appareils détournés et ont été démantelés par les forces de l’ordre. Les informations concernant 911 S5 décrivaient spécifiquement un recrutement via des VPN gratuits et des logiciels groupés.

Comment savoir si un fournisseur de proxys est éthique ?

Il doit pouvoir expliquer que ses IP proviennent d’utilisateurs qui donnent leur consentement et sont rémunérés, et démontrer sa conformité au RGPD ainsi que l’existence d’un accord de traitement des données.

Pourquoi DataImpulse est-il différent ?

DataImpulse constitue son pool de plus de 90M grâce à des accords transparents reposant sur le consentement explicite et rémunère les participants. Il offre une traçabilité documentée de la conformité et une tarification à l’usage à partir de 1 dollar par GB.

Achetez des proxys dont vous pouvez justifier l’origine

Les autorités continueront de cibler les réseaux construits sur des appareils piratés. Choisissez un fournisseur qui obtient ses IP de façon légitime. Commencez avec DataImpulse à 1 dollar par GB.



Share article: