
Yazılım & Uygulama
İsrail Bağlantılı Botnetin İnternet Hakimiyetine Son Verildi
ABD FBI ve Google'ın ortak operasyonu ile 2 milyondan fazla cihazı kontrol eden İsrail bağlantılı Popa Botneti çökertildi.
Hexcore
2 dk
9 Temmuz 2026

ABD Federal Soruşturma Bürosu (FBI) ve Google Tehdit İstihbaratı Grubu'nun ortak bir operasyonu, dünya genelinde 2 milyondan fazla cihazı siber suç faaliyetlerinde kullanan devasa bir proxy ağını etkisiz hale getirdi. Bu kapsamda güvenlik araştırmacıları tarafından Popa Botneti olarak bilinen altyapının önemli bir bölümü devre dışı bırakıldı ve NetNut adlı bu sistem büyük darbe aldı.
Bu operasyon, siber suçluların kimliklerini gizlemesine olanak tanıyan kötü niyetli ağlara karşı küresel çabaların ne denli kritik olduğunu bir kez daha gözler önüne serdi. Bu botnetin arkasındaki altyapının ticari yapısı ve İsrail merkezli firmalarla kurduğu bağlantı, araştırmacıların dikkatini çekmesinin ana sebebi oldu.
Popa Botneti'nin yayılma stratejisi oldukça yaratıcıydı. Genellikle düşük maliyetli Android tabanlı akıllı televizyonlar ve internet kutuları gibi cihazlara yerleştirilen özel bir kötü amaçlı yazılım geliştirme kiti (SDK) aracılığıyla milyonlarca eve sızmaya başladı. Bu SDK, resmi olmayan platformlarda bulunan SmartTube benzeri uygulamalar üzerinden dağıtılıyordu.

Yapılan incelemelere göre bu yöntemle etkilenen cihazlar internete bağlandığında, kullanıcıların açık ve bilinçli iznine ihtiyaç duymadan saldırganların kontrolündeki proxy çıkış noktaları haline geliyordu. Saldırganlar da kendi kötü niyetli faaliyetlerini bu şekilde konut bağlantıları üzerinden yürütüyor, kimliklerini tespit etme riskini en aza indiriyorlardı.
Google'ın iç verileri, NetNut altyapısının ne denli ciddi bir tehlikeyi içerdiğini gösteriyordu. Sadece Haziran 2026 yılındaki tek bir haftalık süreçte dahi en az 316 farklı tehdit kümesinin bu ağ üzerinden hizmet aldığı belirlendi. Bu faaliyetler arasında şifre çalınması, kimlik bilgisi sızdırılması, reklam dolandırıcılığı ve son derece hassas kişisel verilerin toplanması gibi çok ciddi operasyonlar bulunuyordu.

Ağ araştırmacıları, NetNut gibi platformların geleneksel botnet yapılarından farklı olarak ticari ve profesyonel bir yapıya sahip olduğuna dikkat çekti. Siber güvenlik alanında faaliyet gösteren Brian Krebs'in yaptığı analizler, bu altyapının Nasdaq borsasında işlem gören İsrailli Alarum Technologies Ltd. ile doğrudan bağlantısı olduğunu öne sürüyor.

Krebs, güvenilir siber güvenlik şirketleri Qurium ve Synthient gibi kaynaklardan elde edilen bilgilere dayanarak, Popa SDK'sını geliştiren ekiple Alarum yönetimi arasında güçlü ilişkiler bulunduğunu aktardı. Google ise bu operasyonla ilgili doğrudan herhangi bir kurumsal değerlendirmedinde bulunmazken, araştırmacılar NetNut'un iş ortaklarının kendi ticari isimleri altında aynı altyapıyı kullanmalarına olanak tanıyan bir dağıtım modeli izlediğini belirtti.
Alarum Technologies cephesinden yapılan son açıklamada ise şirketin iddiaları ciddiyetle ele aldığını, tüm kolluk kuvvetleriyle tam işbirliği yapacağını ve platformlarının olası kötüye kullanımının kapsamlı bir şekilde araştırılmasını destekleyeceklerini duyurdu.




Topluluk yargısını şekillendirmek için fikrini tek bir sinyalle belirt.
Henüz yorum yapılmamış. İlk yorumu sen yap!
E-posta adresiniz yayımlanmayacaktır. Gerekli alanlar (*) ile işaretlenmiştir.