漏洞概述 NetNut僵尸网络遭受重大打击。NetNut是一个住宅代理网络,通过欺骗用户安装“带宽共享”或代理应用程序来添加设备到其网络。这些应用程序承诺为“共享未使用的互联网”提供报酬,但实际目的是利用用户的设备作为代理服务器,进行各种恶意活动,如密码喷洒攻击、账户接管尝试、广告欺诈和Mirai变种DDoS攻击。 影响范围 设备类型:NetNut主要劫持消费设备,包括智能手机、平板电脑、智能电视等。 用户群体:全球范围内的普通消费者,尤其是那些安装和使用“带宽共享”或代理应用程序的用户。 活动类型:密码喷洒攻击、账户接管尝试、广告欺诈、Mirai变种DDoS攻击等。 修复方案 1. 禁用Google账户:NetNut使用Google账户进行命令和控制(C2),禁用这些账户可以显著减少僵尸网络的可用性。 2. 使用Google Play Protect:通过Google Play Protect警告用户并自动禁用包含NetNut代码的应用程序。 3. 警惕可疑应用:用户对支付 unused bandwidth 的应用程序保持警惕,避免安装。 4. 使用官方应用商店:仅从官方应用商店下载应用程序,减少恶意软件的风险。 5. 检查VPN和代理权限:定期检查设备上的VPN和代理权限,确保没有未经授权的应用程序。 6. 选择信誉良好的供应商:优先选择经过Play Protect认证的设备供应商。 7. 使用实时防恶意软件解决方案:在符合条件的设备上使用最新的实时防恶意软件解决方案。 示例代码 页面中未提供具体的POC代码或利用代码。 总结 NetNut僵尸网络通过欺骗用户安装恶意应用程序来劫持大量消费设备,进行多种恶意活动。通过禁用Google账户、使用Google Play Protect、警惕可疑应用、使用官方应用商店、检查VPN和代理权限、选择信誉良好的供应商以及使用实时防恶意软件解决方案,可以有效减少NetNut僵尸网络的影响。