Google और FBI ने NetNut के Residential Proxy Botnet को बंद किया: प्रॉक्सी इंडस्ट्री के लिए इसका मतलब क्या है

Google और FBI ने NetNut के 2M-डिवाइस residential proxy botnet को बंद किया। यहाँ देखें कि प्रॉक्सी इंडस्ट्री के लिए इसका क्या मतलब है और एक नैतिक प्रदाता को कैसे चुनें।
आज, Google के Threat Intelligence Group ने घोषणा की कि उसने FBI, Lumen और अन्य भागीदारों के साथ मिलकर NetNut residential proxy नेटवर्क को बंद किया। NetNut, जिसे "Popa" के नाम से भी जाना जाता है, एक botnet है जिसने दुनिया भर में 20 लाख से अधिक उपभोक्ता डिवाइस को हाईजैक किया। यह जनवरी 2026 में Google के IPIDEA proxy नेटवर्क के टेकडाउन के महज छः महीने बाद हुआ।
संदेश बिल्कुल स्पष्ट है: अगर आपका proxy infrastructure समझौता किए गए डिवाइसों पर चल रहा है, तो आप उधार का समय जी रहे हैं।
FlashProxy पर, हमें लगता है कि यह दमन बहुत पहले से आना चाहिए था।
असल में क्या हुआ
Google ने उन खातों और क्लाउड सेवाओं को बंद कर दिया जिनका NetNut मैलवेयर कमांड और कंट्रोल के लिए उपयोग कर रहा था। उन्होंने NetNut के SDKs और बैकएंड इन्फ्रास्ट्रक्चर पर तकनीकी बुद्धिमत्ता को कानून प्रवर्तन और प्लेटफॉर्म प्रदाताओं के साथ साझा किया, और सुनिश्चित किया कि Google Play Protect अब किसी भी ऐप को ब्लॉक करता है जिसमें NetNut का कोड हो। परिणाम यह है कि लाखों डिवाइस को NetNut के नेटवर्क से काट दिया गया है।
तो NetNut ने पहली जगह 20 लाख डिवाइस का नेटवर्क कैसे बनाया? स्मार्ट टीवी और स्ट्रीमिंग बॉक्स जैसे रोजमर्रा के घरेलू डिवाइसों को लक्षित करके SDKs वितरित करके। इनमें से कुछ डिवाइस फैक्ट्री से ही निकलने से पहले proxy malware के साथ प्री-लोड किए गए थे। दूसरे संक्रमित हुए जब उपयोगकर्ताओं ने ऐसी ऐप्स इंस्टॉल कीं जिनमें NetNut का कोड छिपा हुआ था। किसी भी तरह से, इन डिवाइस के मालिकों को कोई अंदाजा नहीं था कि उनके घर के इंटरनेट कनेक्शन को वाणिज्यिक proxy exits के रूप में बेचा जा रहा है।
आपको स्केल का अंदाजा देने के लिए: जून 2026 के सिर्फ एक सप्ताह में, Google ने 300 से अधिक अलग-अलग threat clusters को suspected NetNut exit nodes के माध्यम से ट्रैफिक राउट करते हुए देखा। इसमें साइबरक्रिमिनल समूह और state-sponsored espionage operations शामिल हैं जो इन IPs का उपयोग अपने ट्रैक छिपाने, पीड़ित वातावरण में घुसने और credential stuffing attacks चलाने के लिए कर रहे हैं।
Whitelabel समस्या NetNut से बड़ी है
Google की रिपोर्ट का सबसे महत्वपूर्ण भाग सिर्फ NetNut के बारे में नहीं है। यह इस बारे में है कि कितनी गहराई तक सड़न है।
Google ने उच्च आत्मविश्वास के साथ कहा कि कई लोकप्रिय residential proxy ब्रांड NetNut botnet का whitelabel कर रहे हैं। सरल शब्दों में: वे अपने ब्रांड नाम के तहत hijacked devices के नेटवर्क तक पहुंच को पुनः बेच रहे हैं, और उनके ग्राहकों को इसका कोई अंदाजा नहीं है।
यह है कि residential proxy underground असल में कैसे काम करता है। जब किसी प्रदाता का अपना botnet खराब हो जाता है, चाहे वह law enforcement takedown से हो, ISP blocking से हो, या सिर्फ डिवाइस ऑफलाइन होने से हो, तो वे बंद नहीं होते। वे अन्य botnets से क्षमता खरीदते हैं और बेचते रहते हैं। हर कोई सभी का फिर से विक्रेता बन जाता है। पूरा इकोसिस्टम एक-दूसरे में उलझा हुआ है।
इसका मतलब residential proxy खरीदने वाले व्यवसायों के लिए सरल है: आपके डैशबोर्ड पर जो ब्रांड नाम है, उसका वास्तविक ट्रैफिक कहां जा रहा है इससे कोई संबंध नहीं हो सकता।
प्रॉक्सी खरीदारों को क्यों परवाह करनी चाहिए
अगर आप web scraping, ad verification, market research या competitive intelligence के लिए residential proxies का उपयोग कर रहे हैं, तो यहाँ देखें कि यह आपके लिए सीधे तौर पर क्यों मायने रखता है।
आपको कानूनी एक्सपोजर हो सकता है। जब आपका ट्रैफिक उन डिवाइसों के माध्यम से राउट होता है जो मालिक की सहमति के बिना enrolled थे, तो आप एक chain का हिस्सा हैं जो उपभोक्ता hardware तक अनधिकृत पहुंच से शुरू होती है। "मुझे नहीं पता था कि मेरा प्रदाता मैलवेयर-संक्रमित स्मार्ट टीवी का उपयोग कर रहा है" एक मजबूत कानूनी बचाव नहीं है, और जैसे-जैसे नियामकों का इस स्थान पर ध्यान बढ़ रहा है, यह और कमजोर हो रहा है।
आपका इन्फ्रास्ट्रक्चर नाजुक है। Botnet-sourced networks अपनी प्रकृति से अस्थिर हैं। वे डिवाइसों के ऑनलाइन रहने, संक्रमित रहने और साफ न किए जाने पर निर्भर हैं। Google ने अभी-अभी, छः महीने में दूसरी बार साबित किया कि यह इन नेटवर्कों को बड़े पैमाने पर खराब कर सकता है। अगर आपका व्यवसाय residential proxy पहुंच पर निर्भर करता है, तो आप किसी botnet के ऊपर निर्माण नहीं करना चाहते।
आपके IPs का baggage है। Google की रिपोर्ट residential proxy botnets को सीधे तौर पर espionage groups, DDoS infrastructure और credential stuffing campaigns से जोड़ती है। अगर आपके प्रदाता का नेटवर्क उनके साथ overlap करता है, तो आप जिन IP addresses का उपयोग कर रहे हैं उनके साथ वह इतिहास जुड़ा है। इसका मतलब है उच्च block rates, अधिक CAPTCHAs, और threat intelligence databases में actual threat actors के साथ दिखने का जोखिम।
FlashProxy अलग तरीके से क्या करता है
FlashProxy ने कभी भी botnet का संचालन नहीं किया। हमने कभी भी ऐसे SDKs वितरित नहीं किए जो मौन रूप से उपभोक्ता डिवाइसों को हमारे नेटवर्क में enroll करने के लिए डिज़ाइन किए गए हों, और यह नहीं बदलने वाला।
हमारा residential proxy infrastructure consent-based sourcing पर बनाया गया है। हमारे नेटवर्क में प्रत्येक डिवाइस स्वेच्छा से भाग लेता है, जिसमें पूर्ण स्पष्टता है कि सॉफ्टवेयर क्या करता है और bandwidth का उपयोग कैसे होता है। यह मार्केटिंग भाषा नहीं है। यह एक मौलिक architectural decision है जो शेप करती है कि हम supply-side partners को कैसे onboard करते हैं और हम अपनी SDK agreements को कैसे structure करते हैं।
हम 190+ देशों में residential, datacenter, ISP, mobile और IPv6 proxies में एक diversified infrastructure भी चलाते हैं। हमारे ग्राहक एक single residential network पर निर्भर नहीं हैं जो law enforcement operation से मिटाया जा सकता है, क्योंकि हमारा नेटवर्क compromised devices पर बनाया नहीं गया है।
जब Google उपभोक्ताओं को चेतावनी देता है कि वे ऐसी ऐप्स से "बेहद सावधान" रहें जो "अप्रयुक्त bandwidth" के लिए भुगतान देती हैं या "अपना इंटरनेट साझा करने" की पेशकश करती हैं, तो वे एक supply model का वर्णन कर रहे हैं जिससे हमने जानबूझकर दूरी बनाए रखी है। हम long-term durability और compliance के लिए निर्माण कर रहे हैं, किसी भी कीमत पर scale के लिए नहीं।
अगला क्या होगा
Google ने स्पष्ट कर दिया है कि यह एक बार की घटना नहीं है। जनवरी में IPIDEA takedown और आज का NetNut operation एक pattern का हिस्सा हैं, और उन्होंने कहा है कि और भी disruptions आने वाले हैं। उन्होंने mobile platforms, ISPs और tech companies से malicious proxy infrastructure के खिलाफ intelligence साझा करने और कार्रवाई करने का आह्वान भी किया है।
यहाँ देखें कि हम क्या उम्मीद करते हैं:
खरीदारों से कठिन सवाल। Enterprise proxy ग्राहक पूछने लगेंगे कि IPs असल में कहां से आते हैं। जो प्रदाता consent-based sourcing नहीं दिखा सकते वे उन लोगों को deals खो देंगे जो दिखा सकते हैं।
बाजार का consolidation। जैसे-जैसे botnet networks degraded होते हैं, छोटे operators जो उस क्षमता को resell कर रहे थे, या तो बंद हो जाएंगे या नए sources खोजने की जल्दबाजी में होंगे। बाजार legitimate infrastructure वाले providers के चारों ओर consolidate होगा।
अधिक नियामक दबाव। FBI ने इस operation का सह-नेतृत्व किया। यह आपको बताता है कि proxy botnets को criminal infrastructure problem के रूप में माना जा रहा है, न कि सिर्फ एक security nuisance के रूप में। Regulation इसके पीछे आएगा।
Botnet proxies की प्रभावशीलता में गिरावट। IP reputation databases पहले से ही residential proxy exit nodes को flag कर रहे हैं। जैसे-जैसे अधिक intelligence साझा की जाएगी, botnet-sourced proxies higher block rates, heavier fingerprinting और उपयोग करने वालों के लिए कम value देखेंगे।
आज के बाद अपने प्रॉक्सी प्रदाता का मूल्यांकन कैसे करें
अगर यह खबर आपको अपने प्रॉक्सी खरीद के स्रोत को करीब से देखने का मन करा रही है, तो यहाँ कुछ सवाल दिए गए हैं जो पूछने लायक हैं:
प्रदाता अपने residential IPs को कैसे source करता है? अगर आप "peer-to-peer networks" या "bandwidth sharing communities" के बारे में vague जवाब पाते हैं बिना informed consent का कोई वास्तविक documentation के, तो यह आपको चिंतित करना चाहिए।
क्या वे साबित कर सकते हैं कि उनके supply-side participants ने knowingly opt-in किया? Real consent का मतलब एक app की terms of service में दबे हुए clause से अधिक है। इसका मतलब है कि user समझता है कि वह अपना IP address और bandwidth एक commercial proxy network के साथ साझा कर रहा है।
क्या वे अपना स्वयं का infrastructure संचालित करते हैं, या reselling कर रहे हैं? Google की रिपोर्ट स्पष्ट करती है कि whitelabeling हर जगह है। अगर आपका प्रदाता आपको सटीक रूप से नहीं बता सकता कि आपका ट्रैफिक कहां राउट हो रहा है, तो संभावना है कि वह भी नहीं जानता।
वे आज की खबर पर कैसे प्रतिक्रिया दे रहे हैं? Silence बहुत कुछ कहता है। जिन providers के पास clean infrastructure है उन्हें इस बातचीत से बचने का कोई कारण नहीं है।
हम FlashProxy का मूल्यांकन करने वाले किसी के लिए इन सभी सवालों का जवाब देने के लिए तैयार हैं। जब आपका infrastructure सही तरीके से बनाया गया हो, तो transparency कोई जोखिम नहीं है।


