{"id":2219,"date":"2026-07-14T21:26:56","date_gmt":"2026-07-14T21:26:56","guid":{"rendered":"https:\/\/resguardodigital.cl\/?p=2219"},"modified":"2026-07-14T21:26:57","modified_gmt":"2026-07-14T21:26:57","slug":"google-desmantela-una-gigantesca-red-de-proxy-maliciosa-con-2-millones-de-dispositivos-comprometidos","status":"publish","type":"post","link":"https:\/\/resguardodigital.cl\/?p=2219","title":{"rendered":"Google desmantela una gigantesca red de proxy maliciosa con 2 millones de dispositivos comprometidos"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Google Threat Intelligence Group (GTIG), en colaboraci\u00f3n con el FBI y varias compa\u00f1\u00edas del sector de la ciberseguridad, ha logrado<strong>\u00a0desmantelar NetNut, una de las mayores redes de proxies residenciales maliciosas detectadas hasta la fecha.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La operaci\u00f3n supone un duro golpe para un ecosistema utilizado de forma habitual por ciberdelincuentes y grupos de espionaje digital. Y ojo, porque la intervenci\u00f3n cobra todav\u00eda m\u00e1s relevancia por el tama\u00f1o de la infraestructura.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los investigadores estiman que la red estaba formada por&nbsp;<strong>al menos dos millones de dispositivos comprometidos&nbsp;<\/strong>repartidos por todo el mundo.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Una red que utilizaba millones de dispositivos dom\u00e9sticos<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">NetNut funcionaba convirtiendo equipos de usuarios particulares en nodos de salida para ocultar la identidad real de los atacantes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Entre los dispositivos afectados hab\u00eda Smart TV, reproductores multimedia, equipos Android y otros dispositivos conectados a Internet.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La infecci\u00f3n se produc\u00eda principalmente mediante&nbsp;<strong>aplicaciones modificadas con c\u00f3digo malicioso y campa\u00f1as vinculadas a botnets&nbsp;<\/strong>como Badbox 2.0. Estas aplicaciones incorporaban de forma oculta complementos de proxy que pasaban desapercibidos para los propietarios de los equipos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Como consecuencia,&nbsp;<strong>los ciberdelincuentes pod\u00edan utilizar la conexi\u00f3n a Internet de esos hogares para lanzar ataques sin revelar su ubicaci\u00f3n real<\/strong>, dificultando enormemente las investigaciones policiales.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">M\u00e1s de 300 grupos criminales utilizaron esta infraestructura<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Los datos recopilados por GTIG reflejan el enorme alcance de NetNut. Durante \u00fanicamente una semana de junio de 2026 se detect\u00f3 que&nbsp;<strong>316 grupos de amenazas diferentes<\/strong>&nbsp;utilizaron esta red.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Entre ellos figuraban tanto organizaciones dedicadas al fraude inform\u00e1tico como actores especializados en campa\u00f1as de ciberespionaje.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La infraestructura serv\u00eda para ocultar direcciones IP reales, ejecutar ataques de fuerza bruta mediante t\u00e9cnicas de&nbsp;<em>password spraying<\/em>, acceder a sistemas comprometidos y desarrollar otras actividades il\u00edcitas con un<strong>&nbsp;elevado grado de anonimato.<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Un mercado clandestino muy interconectado<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Los investigadores explican que este tipo de redes no funcionan de forma aislada. Los operadores compran y revenden constantemente capacidad entre diferentes botnets, creando un aut\u00e9ntico mercado negro de infraestructura digital.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Precisamente por ello, la desarticulaci\u00f3n de NetNut tiene un efecto que va mucho m\u00e1s all\u00e1 de una \u00fanica organizaci\u00f3n. Al desaparecer una de las mayores plataformas disponibles,&nbsp;<strong>numerosos grupos criminales pierden acceso a millones de direcciones IP residenciales<\/strong>&nbsp;que utilizaban para esconder sus operaciones.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La actuaci\u00f3n llega adem\u00e1s pocos meses despu\u00e9s del desmantelamiento de otra importante infraestructura conocida como IPIDEA, reforzando la estrategia internacional para reducir la capacidad operativa de estas redes.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Riesgos para los usuarios afectados<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Uno de los aspectos m\u00e1s preocupantes era que muchos propietarios desconoc\u00edan completamente que sus dispositivos estaban siendo utilizados por terceros.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Al actuar como nodos de salida,&nbsp;<strong>el tr\u00e1fico malicioso parec\u00eda proceder de conexiones leg\u00edtimas<\/strong>, lo que pod\u00eda provocar bloqueos por parte de proveedores de Internet, restricciones de acceso a determinados servicios e incluso problemas derivados de investigaciones sobre actividades realizadas desde esas direcciones IP.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Adem\u00e1s del impacto sobre la privacidad, el uso continuado de estos dispositivos pod\u00eda afectar al rendimiento de la conexi\u00f3n dom\u00e9stica y aumentar la exposici\u00f3n frente a nuevas amenazas.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Google y el FBI cortan la infraestructura<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La operaci\u00f3n coordinada permiti\u00f3 inutilizar los servicios y cuentas que la organizaci\u00f3n utilizaba como parte de su infraestructura de comando y control del malware.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Paralelamente,&nbsp;<strong>Google activ\u00f3 medidas de protecci\u00f3n mediante Google Play Protect<\/strong>&nbsp;para identificar autom\u00e1ticamente las aplicaciones infectadas, deshabilitarlas cuando fue necesario y advertir a los usuarios afectados.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Google Threat Intelligence Group (GTIG), en colaboraci\u00f3n con el FBI y varias compa\u00f1\u00edas del sector de la ciberseguridad,<\/p>\n","protected":false},"author":1,"featured_media":2220,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-2219","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts\/2219","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2219"}],"version-history":[{"count":1,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts\/2219\/revisions"}],"predecessor-version":[{"id":2221,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts\/2219\/revisions\/2221"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/media\/2220"}],"wp:attachment":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2219"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2219"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2219"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}