Durante los últimos cuatro años, el botnet Popa ha explotado millones de cajas de TV Android, redirigiendo su tráfico de internet para actividades como fraude publicitario y scraping de datos. Investigaciones recientes de expertos en ciberseguridad han revelado una conexión entre Popa y NetNut, un servicio de proxy residencial operado por Alarum Technologies Ltd, una empresa israelí que cotiza en bolsa. A diferencia de los botnets convencionales que participan en actividades destructivas, Popa se centra en establecer una capa de comunicación persistente, permitiendo conexiones cifradas a largo plazo. Los expertos asocian a Popa con el botnet Vo1d, que apunta a cajas de TV Android no oficiales que a menudo vienen preinstaladas con software que convierte estos dispositivos en proxies residenciales. Esto permite a los usuarios maliciosos enrutar su tráfico de internet a través de estos dispositivos, comprometiendo potencialmente la red local del propietario. Las primeras pistas sobre los orígenes de Popa surgieron de un informe de 2025 de XLAB, que identificó varios dominios vinculados a dispositivos comprometidos.
Botnet Popa Vinculado a Empresa Israelí
El botnet Popa, una extensa red basada en Android, ha sido vinculado a la firma israelí Alarum Technologies, generando preocupaciones sobre su papel en el fraude en línea.
