In this Article
Quando o Google e o FBI interromperam a NetNut em 2 de julho de 2026, eles descreveram uma rede construída sobre cerca de dois milhões de dispositivos de consumidores sequestrados. Se você já instalou uma VPN gratuita ou um programa pirateado, é justo se perguntar se o seu dispositivo fez parte disso. Este guia explica como essas redes recrutam dispositivos, como verificar o seu e o que fazer se você encontrar algo.
Resposta rápida: Botnets de proxy podem chegar aos dispositivos por meio de apps de VPN gratuitos, software pirateado ou instaladores empacotados que, discretamente, transformam uma conexão em um nó de saída para terceiros. Relatórios indicam que a rede por trás da NetNut foi criada em dispositivos sequestrados. Sinais de alerta incluem uso de dados inexplicável, conexão lenta e apps desconhecidos em segundo plano. Remova VPNs suspeitas e software empacotado, execute uma verificação com um antimalware confiável e altere as senhas das contas usadas nesse dispositivo.
Como botnets de proxy recrutam dispositivos
Relatórios de segurança sobre casos semelhantes, incluindo a rede anterior 911 S5, descrevem um padrão comum. O malware se espalha por meio de programas de VPN gratuitos e software pirateado ou crackeado. Depois de instalado, ele registra silenciosamente o dispositivo como um nó de saída residencial, para que outras pessoas encaminhem o tráfego delas pela sua conexão de internet doméstica sem o seu conhecimento. O proprietário do dispositivo não percebe nada, exceto, às vezes, uma conexão mais lenta ou maior uso de dados.
Sinais de que seu dispositivo pode estar envolvido
- Picos inexplicáveis no uso de dados na sua rede doméstica ou no plano móvel.
- Uma conexão mais lenta do que deveria ser, especialmente quando o dispositivo está ocioso.
- Apps, clientes VPN ou serviços em segundo plano desconhecidos que você não instalou de propósito.
- Uma VPN gratuita ou um programa pirateado que você instalou e esqueceu.
- Software de segurança sinalizando um componente de proxy ou backdoor.
Como verificar e limpar
As etapas são as mesmas em um telefone, computador ou dispositivo de streaming.
- Revise os apps instalados. Remova VPNs gratuitas e qualquer software incluído em pacotes ou pirateado que você não consiga justificar totalmente.
- Execute uma verificação de malware confiável. Use um software de segurança confiável e permita que ele coloque em quarentena qualquer item sinalizado. Agências de aplicação da lei publicaram orientações sobre como identificar e remover essa classe de backdoor.
- Verifique a atividade da rede. Procure processos em segundo plano fazendo conexões de saída constantes quando o dispositivo deveria estar ocioso.
- Atualize tudo. Aplique atualizações do sistema operacional e dos apps, que fecham as falhas exploradas por esses instaladores.
- Altere as senhas. Para contas que você usou no dispositivo afetado, troque as senhas e ative a autenticação de dois fatores.
Se você é uma empresa, não apenas proprietário de um dispositivo
Há um segundo grupo afetado pelo caso NetNut: empresas que compraram proxies residenciais dela. Se esse é o seu caso, sua coleta de dados pode ter dependido de dispositivos que, segundo os relatórios, foram sequestrados e não compartilhados conscientemente, o que representa um risco de conformidade e reputação. A solução é migrar para um provedor que obtenha seus IPs por meio de acordos divulgados e com consentimento explícito.
A DataImpulse constrói seu pool residencial, móvel e de datacenter de mais de 90M a partir de usuários que dão consentimento por meio de um SDK divulgado e são pagos pela largura de banda que compartilham. Isso é o oposto de uma botnet oculta e oferece uma cadeia de fornecimento que você pode defender. Você pode ler como isso funciona em nossa página de proxies éticos.
Perguntas frequentes
Como os dispositivos foram parar na rede da NetNut?
Relatos indicam que a NetNut dependia de dispositivos sequestrados. Botnets de proxy semelhantes, como a 911 S5, se espalharam por meio de aplicativos de VPN gratuitos, software pirateado e instaladores em pacote que transformavam discretamente os dispositivos em nós de saída sem o conhecimento do proprietário.
Como sei se meu dispositivo foi afetado?
Fique atento ao uso de dados sem explicação, conexão lenta quando o dispositivo está ocioso e aplicativos em segundo plano ou clientes VPN desconhecidos. Remova softwares suspeitos e execute uma verificação com uma ferramenta antimalware confiável.
É perigoso ter feito parte de uma botnet de proxy?
Sua conexão foi usada para rotear o tráfego de outras pessoas, o que pode incluir atividades ilegais, e seu dispositivo carregava uma backdoor. Remova-a, atualize seu sistema e altere as senhas das contas usadas nesse dispositivo.
Comprei proxies da NetNut. O que devo fazer?
Pare de rotear tráfego de produção por ela e migre para um provedor com origens divulgadas e baseadas em consentimento explícito. A DataImpulse oferece IPs obtidos de forma ética a partir de 1 dólar por GB, com tráfego sem expiração.
Como posso evitar isso no futuro?
Não instale VPNs gratuitas ou software pirateado, mantenha seus sistemas atualizados e, se comprar proxies, escolha um provedor que documente de onde vêm seus IPs.
Escolha proxies sem nada a esconder
O caso da NetNut mostra por que a origem de um IP residencial importa. A DataImpulse oferece proxies de origem ética, de usuários reais que deram consentimento, com preços transparentes a partir de 1 dólar por GB. Comece agora.
