
Вот главные заголовки Fox News Flash. Посмотрите, что набирает популярность на FoxNews.com.
Бесплатные приложения не должны стоить вам ничего, кроме места для хранения. Но в данном случае они, возможно, стоили миллионам людей контроля над их собственным интернет-соединением.
Google сообщает, что ликвидировала то, что, по её мнению, было крупнейшей в мире сетью резидентских прокси, которая тайно захватила около 9 миллионов Android-устройств, а также компьютеры и устройства для умного дома. Большинство людей не подозревали, что их устройства используются, поскольку приложения работали нормально, и ничего не выглядело сломанным.
Но за кулисами эти устройства тихо перенаправляли трафик для незнакомцев, включая киберпреступников.
Подпишитесь на мой БЕСПЛАТНЫй CyberGuy ReportПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу электронную почту. Кроме того, вы получите мгновенный доступ к моему Ultimate Scam Survival Guide — бесплатно при подписке на мою рассылку CYBERGUY.COM.

Google сообщает, что ликвидировала огромную сеть резидентских прокси, которая тайно захватила около 9 миллионов Android-устройств и умных гаджетов. (AaronP/Bauer-Griffin/GC Images)
Как ваше устройство стало частью прокси-сети
По данным Threat Intelligence Group Google, сеть была связана с компанией IPIDEA. Вместо распространения через очевидное вредоносное ПО, она полагалась на скрытые комплекты для разработки программного обеспечения (SDK), встроенные в более чем 600 приложений. Эти приложения варьировались от простых утилит до VPN-инструментов и других бесплатных загрузок. Когда вы устанавливали одно из них, приложение выполняло свою заявленную функцию. Но оно также регистрировало ваше устройство в резидентской прокси-сети.
Это означает, что ваш телефон, компьютер или умное устройство могли использоваться как точка ретрансляции для чужого интернет-трафика. Этот трафик мог включать сканирование веб-сайтов, автоматические попытки входа в систему или сокрытие личности того, кто занимается сомнительной онлайн-деятельностью. Извне казалось, что эта активность исходит из вашего домашнего IP-адреса. Вы бы не видели, что это происходит, и во многих случаях не заметили бы серьезных проблем с производительностью.
Google сообщает, что за один семидневный период ранее в этом году было замечено более 550 отдельных угрозовых групп, использующих IP-адреса, связанные с этой инфраструктурой. Среди них — киберпреступные операции и группы, связанные с государствами. Сети резидентских прокси привлекательны, потому что они заставляют вредоносный трафик выглядеть как обычная активность потребителей. Вместо того чтобы поступать из подозрительного дата-центра, он как будто исходит из чьей-то гостиной.
Что Google сделала, чтобы её закрыть
Google сообщает, что она предприняла юридические действия в федеральном суде США, чтобы изъять домены, используемые для управления зараженными устройствами и маршрутизации прокси-трафика. Она также работала с такими компаниями, как Cloudflare, и другими фирмами безопасности, чтобы нарушить работу командных систем сети. Google утверждает, что также обновила Play Protect, встроенную систему безопасности Android, чтобы сертифицированные устройства автоматически обнаруживали и удаляли приложения, содержащие вредоносные SDK.
Однако Google также предупредила, что многие из этих приложений распространялись за пределами официального Play Store. Это важно, потому что Play Protect может сканировать и блокировать угрозы, связанные только с приложениями, установленными через Google Play. Сторонние магазины приложений, неофициальные загрузки и несертифицированные устройства Android несут гораздо больший риск.
IPIDEA заявляла, что её сервис предназначен для законного бизнес-использования, такого как веб-исследования и сбор данных. Но исследование Google предполагает, что сеть активно использовалась преступниками. Даже если некоторые пользователи сознательно устанавливали приложения для совместного использования пропускной способности в обмен на вознаграждение, многие не получили четкого раскрытия информации о том, как их устройства используются.
Расследование Google также выявило значительное пересечение между различными брендами прокси и названиями SDK. То, что выглядело как отдельные сервисы, часто было связано с одной и той же инфраструктурой. Это затрудняет для потребителей понимание того, какие приложения безопасны, а какие тихо монетизируют их соединение.

Скрытое программное обеспечение внутри более чем 600 приложений якобы превращало телефоны и компьютеры в интернет-ретрансляторы для киберпреступников. (David Paul Morris/Bloomberg via Getty Images)
7 способов защитить себя от атак через прокси на Android
Если миллионы устройств могут быть тихо превращены в точки интернет-ретрансляции, главный вопрос: как убедиться, что ваше устройство не среди них? Эти шаги снижают риск того, что ваш телефон, ТВ-приставка или умное устройство будут втянуты в прокси-сеть без вашего ведома.
1) Придерживайтесь официальных магазинов приложений
Загружайте приложения только из Google Play Store или других проверенных маркетплейсов. Некоторые приложения скрывают небольшие фрагменты кода, которые могут тайно использовать ваше интернет-соединение. Они часто распространяются через сторонние магазины приложений или прямые файлы приложений, называемые «APK» — файлы приложений Android, устанавливаемые вручную, а не через Play Store. Когда вы устанавливаете приложения таким образом, вы обходите встроенные проверки безопасности Google. Следование официальным магазинам помогает уберечь ваше устройство от этих скрытых угроз.
2) Избегайте приложений «зарабатывай, делясь интернетом»
Если приложение обещает вознаграждение за совместное использование вашей неиспользуемой интернет-полосы, это серьезный красный флаг. Во многих случаях именно так резидентские прокси-сети вербуют устройства. Даже если это звучит законно, вы, по сути, сдаете в аренду свой IP-адрес. Это может подвергнуть вас злоупотреблениям, черному списку или более серьезным уязвимостям сети.
3) Внимательно проверяйте разрешения приложений
Перед установкой любого приложения проверяйте, какие разрешения оно запрашивает. Простому приложению для обоев не нужен полный контроль над сетью или привилегии фонового выполнения. После установки зайдите в настройки телефона и проверьте, какие приложения имеют постоянный доступ в интернет, права на фоновую активность или специальные разрешения устройства.
4) Установите надежное антивирусное ПО
Современные инструменты мобильной безопасности могут обнаруживать подозрительное поведение приложений, необычную интернет-активность и скрытые фоновые службы. Надежное антивирусное ПО добавляет дополнительный уровень защиты поверх встроенной в ваше устройство, особенно если вы в прошлом устанавливали приложения, в которых не уверены. Получите мои рекомендации по лучшим антивирусам 2026 года для ваших устройств Windows, Mac, Android и iOS на Cyberguy.com.
5) Своевременно обновляйте свои устройства
Обновления безопасности Android закрывают уязвимости, которыми могут воспользоваться операторы прокси. Если вы используете старый телефон, планшет или Android TV приставку, которые больше не получают обновлений, возможно, пришло время обновить устройство. Непатченные устройства — более легкая цель для злоупотребления скрытыми SDK и вербовки в ботнеты.
6) Используйте надежный менеджер паролей
Если ваше устройство когда-либо станет частью прокси-сети или будет каким-либо другим образом скомпрометировано, злоумышленники часто пытаются получить доступ к вашим учетным записям. Вот почему вам никогда не следует повторно использовать пароли. Менеджер паролей создает длинные уникальные пароли для каждой учетной записи и безопасно хранит их, так что один взлом не откроет доступ к вашей электронной почте, банковскому счету или соцсетям. Многие менеджеры паролей также включают инструменты мониторинга утечек, которые предупреждают вас, если ваши учетные данные появляются в слитых базах данных, давая вам шанс действовать до того, как будет нанесен реальный ущерб. Ознакомьтесь с лучшими экспертно оцененными менеджерами паролей 2026 года на Cyberguy.com.
7) Удаляйте приложения, которым не полностью доверяете
Просмотрите установленные приложения и удалите всё, что вы не узнаете или не использовали месяцами. Чем меньше приложений работает на вашем устройстве, тем меньше возможностей для работы скрытых SDK. Если вы подозреваете, что ваше устройство скомпрометировано, рассмотрите возможность полного сброса и повторной установки только основных приложений из проверенных источников.

Угрозовые группы и группы, связанные с государствами, якобы использовали скомпрометированные устройства для сокрытия онлайн-активности и автоматизации атак. (Фотоиллюстрация Serene Lee/SOPA Images/LightRocket via Getty Images)
Ключевой вывод Курта
Сети резидентских прокси работают в серой зоне, которая на бумаге звучит безобидно, но может быстро стать щитом для киберпреступности. В данном случае миллионы обычных устройств были тихо вовлечены в систему, которую атакующие использовали, чтобы скрыть свои следы. Ликвидация со стороны Google — это серьезный шаг, но более широкий рынок резидентских прокси все еще растет. Это означает, что вам нужно быть осторожным с тем, что вы устанавливаете и какие разрешения предоставляете. Бесплатные приложения редко бывают по-настоящему бесплатными. Иногда продукт, который продают, — это вы и ваше интернет-соединение.
Вы когда-нибудь устанавливали приложение, которое обещало вознаграждение за совместное использование интернета, или использовали бесплатный VPN, не задумываясь дважды? Поделитесь своими мыслями, написав нам на Cyberguy.com.
Подпишитесь на мой БЕСПЛАТНЫй CyberGuy ReportПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу электронную почту. Кроме того, вы получите мгновенный доступ к моему Ultimate Scam Survival Guide — бесплатно при подписке на мою рассылку CYBERGUY.COM
Copyright 2026 CyberGuy.com. Все права защищены.
Похожая статья
![]()
Курт «CyberGuy» Кнутссон — отмеченный наградами технический журналист, который глубоко любит технологии, оборудование и гаджеты, делающие жизнь лучше. Его материалы для Fox News и FOX Business начинаются по утрам на «FOX & Friends». Есть технический вопрос? Получите бесплатную рассылку Курта CyberGuy, поделитесь своим мнением, идеей для истории или комментарием на CyberGuy.com.
