Au cours des quatre dernières années, le botnet Popa a exploité des millions de boîtiers TV Android, redirigeant leur trafic Internet pour des activités telles que la fraude publicitaire et le scraping de données. Des enquêtes récentes menées par des experts en cybersécurité ont révélé un lien entre Popa et NetNut, un service de proxy résidentiel appartenant à Alarum Technologies Ltd, une entreprise israélienne cotée en bourse. Contrairement aux botnets conventionnels qui s'engagent dans des activités destructrices, Popa se concentre sur l'établissement d'une couche de communication persistante, permettant des connexions cryptées à long terme. Des experts associent Popa au botnet Vo1d, qui cible des boîtiers TV Android non officiels souvent préinstallés avec des logiciels transformant ces appareils en proxies résidentiels. Cela permet à des utilisateurs malveillants de router leur trafic Internet à travers ces dispositifs, compromettant potentiellement le réseau local du propriétaire. Les premiers indices sur les origines de Popa sont apparus dans un rapport de 2025 de XLAB, qui a identifié plusieurs domaines liés à des appareils compromis.
Botnet Popa Lié à une Entreprise Israélienne
Le botnet Popa, un réseau Android étendu, a été lié à la société israélienne Alarum Technologies, soulevant des inquiétudes quant à son rôle dans la fraude en ligne.
