FlashProxy Logo

FlashProxy

技术代理案例研究行业洞察

Google 和 FBI 刚刚摧毁了 NetNut 的住宅代理僵尸网络:对行业意味着什么

Google 和 FBI 刚刚摧毁了 NetNut 的住宅代理僵尸网络:对行业意味着什么

Google 和 FBI 摧毁了 NetNut 的 200 万设备住宅代理僵尸网络。以下是它对代理行业的影响,以及如何选择合乎道德的提供商。

F
FlashProxy 团队
2026年7月2日
1 分钟阅读

今天,Google 的威胁情报部门宣布与 FBI、Lumen 及其他合作伙伴联手摧毁了 NetNut 住宅代理网络。NetNut 又称「Popa」,是一个劫持了全球超过 200 万台消费者设备的僵尸网络。这距离 Google 在 2026 年 1 月摧毁 IPIDEA 代理网络仅仅六个月。

信号非常清楚:如果你的代理基础设施运行在被入侵的设备上,你的日子已经不多了。

在 FlashProxy,我们认为这次打击早就应该来了。

到底发生了什么

Google 关闭了 NetNut 用于恶意软件命令和控制的账户和云服务。他们与执法部门和平台提供商分享了关于 NetNut SDK 和后端基础设施的技术情报,并确保 Google Play Protect 现在能阻止任何包含 NetNut 代码的应用。结果是数百万台设备已与 NetNut 的网络断开连接。

那么 NetNut 一开始是怎样建立拥有 200 万台设备的网络呢?他们通过分发针对家庭设备(如智能电视和流媒体盒子)的 SDK 来实现的。其中一些设备在离开工厂前就被预装了代理恶意软件。还有一些设备在用户安装包含 NetNut 代码的应用后遭到感染。无论哪种情况,这些设备的所有者都不知道他们的家庭网络连接被当作商业代理出口出售了。

为了让你了解规模有多大:在 2026 年 6 月的一周内,Google 观察到超过 300 个不同的威胁集群通过可疑的 NetNut 出口节点路由流量。这包括网络犯罪团伙和国家支持的间谍活动组织使用这些 IP 来隐藏踪迹、入侵受害者环境和进行凭证填充攻击。

白标问题远大于 NetNut

Google 报告最重要的部分不仅仅是关于 NetNut。而是说明问题的根源有多深。

Google 以高度把握表示,许多受欢迎的住宅代理品牌都在白标转售 NetNut 僵尸网络。简单来说:他们在自己的品牌名义下转售对被劫持设备网络的访问权限,而他们的客户对此一无所知。

这就是住宅代理地下生态的真实运作方式。当提供商自己的僵尸网络遭到削弱——无论是来自执法部门的打击、ISP 的封锁,还是设备离线——他们不会关闭。他们从其他僵尸网络购买容量并继续销售。每个人都成为其他所有人的转售商。整个生态系统纠缠在一起。

这对购买住宅代理的企业来说意味着一件简单的事:你仪表板上的品牌名称可能与你流量的实际去向毫无关系。

为什么代理购买者应该关心

如果你正在使用住宅代理进行网页爬取、广告验证、市场研究或竞争情报,以下是这对你直接产生影响的原因。

你可能面临法律风险。当你的流量通过未经所有者同意而被征用的设备路由时,你成为了一条链条的一部分,而这条链条始于对消费者硬件的未经授权访问。「我不知道我的提供商在使用被恶意软件感染的智能电视」不是一个有力的法律辩护,而且随着监管机构对这一领域的关注增加,这一辩护只会愈发苍白。

你的基础设施很脆弱。基于僵尸网络的网络本质上不稳定。它们依赖于设备保持在线、保持感染状态且不被清理。Google 在六个月内第二次证明了它可以大规模瓦解这些网络。如果你的业务依赖于住宅代理访问,你不希望将其建立在僵尸网络之上。

你的 IP 背负历史包袱。Google 的报告直接将住宅代理僵尸网络与间谍团伙、DDoS 基础设施和凭证填充活动联系起来。如果你提供商的网络与他们的重叠,你使用的 IP 地址都附带了这段历史。这意味着更高的封锁率、更多的验证码,以及在威胁情报数据库中与真正的威胁行为者一同出现的风险。

FlashProxy 如何以不同方式运营

FlashProxy 从未运营过僵尸网络。我们从未分发过旨在静默地将消费者设备注册到我们网络中的 SDK,这种情况也不会改变。

我们的住宅代理基础设施建立在基于同意的采购之上。我们网络中的每台设备都是自愿参与的,对软件的功能和带宽的使用方式完全透明。这不是营销措辞,而是一项根本性的架构决策,它决定了我们如何与供应方合作伙伴协作,以及我们如何构建 SDK 协议。

我们还在 190 多个国家运营跨住宅、数据中心、ISP、移动和 IPv6 代理的多元化基础设施。我们的客户不依赖于可能被执法行动摧毁的单一住宅网络,因为我们的网络并非建立在被入侵的设备之上。

当 Google 警告消费者对提供「未使用带宽」或「共享你的网络」付款的应用「高度警惕」时,他们描述的正是我们有意远离的供应模式。我们致力于构建长期的稳定性与合规性,而非不计代价地追求规模。

接下来会发生什么

Google 已明确表示这不是孤立事件。2026 年 1 月的 IPIDEA 打击和今天的 NetNut 行动是一个模式的组成部分,他们表示还会有更多打击行动。他们还呼吁移动平台、ISP 和科技公司分享情报并对恶意代理基础设施采取行动。

以下是我们预计将看到的情况:

来自买家的更多尖锐问题。企业代理客户将开始追问 IP 的真实来源。无法证明采用基于同意的采购模式的提供商将在竞争中落败。

市场整合。随着僵尸网络遭到瓦解,那些转售其容量的小型运营商要么关闭,要么急忙寻找新的来源。市场将向拥有合法基础设施的提供商集中。

更多监管压力。FBI 共同主导了此次行动。这表明代理僵尸网络正被视为犯罪基础设施问题,而不仅仅是安全隐患。监管措施将随之而来。

僵尸网络代理效果下降。IP 信誉数据库已经在标记住宅代理出口节点。随着更多情报被共享,基于僵尸网络的代理将面临更高的封锁率、更严格的指纹识别,对使用者的价值也将随之降低。

今天之后如何评估你的代理提供商

如果这条消息让你想更仔细地审视你购买代理的对象,以下是一些值得提问的问题:

提供商如何采购住宅 IP?如果你得到关于「点对点网络」或「带宽共享社区」的模糊答案,而没有任何真正的知情同意文件,这应该引起你的警觉。

他们能否证明其供应方参与者是在知情的情况下同意的?真正的同意不仅仅是应用条款中的一条隐藏条款,而是用户明确了解自己正在与商业代理网络共享 IP 地址和带宽。

他们是在运营自己的基础设施,还是在转售?Google 的报告明确指出白标现象无处不在。如果你的提供商无法准确告诉你流量的路由去向,很可能他们自己也不清楚。

他们如何回应今天的消息?沉默本身就说明了很多。拥有干净基础设施的提供商没有任何理由回避这一话题。

我们很乐意为任何评估 FlashProxy 的人回答所有这些问题。当你的基础设施构建得当时,透明度不是风险,而是底气。

netnutnetnut代理netnut发生了什么netnut宕机