Сегодня 06 апреля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Миллионы ТВ-приставок с Aliexpress имеют секретный бэкдор, используемый мошенниками

Согласно исследованию компании по кибербезопасности Human Security, не менее 1 млн устройств на базе Android, изготовленных малоизвестными брендами и продающиеся на китайских интернет-площадках, заражены вредоносным ПО, которое превращает их в ботнет, контролируемый мошенниками. Заражение устройств производится с помощью вредоносных приложений и прошивок или даже на стадии производства.

 Источник изображения: Mika Baumeister/unsplash.com

Источник изображения: Mika Baumeister / unsplash.com

Как сообщает ресурс Wired, сеть киберпреступников Badbox, ставшая известной в 2023 году из-за внедрения секретных бэкдоров в десятках тысяч ТВ-приставок на Android, используемых в домах, школах и на предприятиях, запустила кампанию следующего поколения Badbox 2.0, которая шире по масштабу и ещё более изобретательна.

Заражённые телевизионные потоковые приставки, планшеты, проекторы и автомобильные информационно-развлекательные системы используются злоумышленниками для мошенничества с рекламой или как часть прокси-сервиса для маршрутизации и маскировки веб-трафика. При этом владельцы скомпрометированных устройств даже не подозревают об этом.

Согласно исследованию, большинство заражённых устройств находятся в Южной Америке, преимущественно в Бразилии. В частности, заражению подверглись десятки потоковых ТВ-приставок, но большей частью бэкдор Badbox 2.0 получил распространение в семействах устройств TV98 и X96, которые широко представлены, например, на Aliexpress. Практически все целевые устройства используют ОС Android с открытым исходным кодом, то есть они работают на версиях Android, но не входят в экосистему защищённых устройств Google.

Google сообщила, что сотрудничала с исследователями, чтобы удалить учётные записи издателей, связанных с мошенничеством, и заблокировать возможность этих аккаунтов получать доход через рекламную экосистему Google.

В рамках проекта Badbox 2.0 злоумышленники используют традиционное вредоносное ПО, распространяемое с помощью, например, попутных загрузок, когда пользователь случайно загружает вредоносное ПО, не осознавая этого.

Исследователи из нескольких фирм полагают, что нынешняя кампания проводится несколькими киберпреступными группами, у каждой из которых есть свои версии бэкдора Badbox 2.0 и вредоносных модулей, и они распространяют программное обеспечение различными способами.

К примеру, злоумышленники создают безобидную программу, ту же игру, размещают её в магазине Google Play, чтобы показать, что оно проверено, но затем обманом заставляют пользователей загружать почти идентичные версии приложения, но уже вредоносные, и не из официальных магазинов ПО.

«Масштаб операции огромен», — отметил Фёдор Ярочкин, старший исследователь угроз в Trend Micro. По его словам, многие из групп, участвующих во вредоносной кампании, похоже, имеют связи с китайскими рекламными и маркетинговыми фирмами серого рынка. Сообщается, что Human, Trend Micro и Google также сотрудничали с группой интернет-безопасности Shadow Server, чтобы максимально нейтрализовать инфраструктуру Badbox 2.0.

«Как потребитель, вы должны помнить, что если устройство слишком дешёвое, вы должны быть готовы к тому, что в нём могут скрываться некоторые дополнительные “сюрпризы”, — говорит эксперт. — Бесплатный сыр бывает только в мышеловке».

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Новая статья: Gamesblender № 720: анонсы презентации Switch 2, Ubisoft + Tencent, борьба за будущее StarCraft 12 мин.
Microsoft добавила Copilot память и персонализацию, разрешила сидеть в интернете вместо пользователя и научила рассуждать 9 ч.
Трамповские пошлины сорвали сделку по продаже американской части TikTok, несмотря на «огромный прогресс» 12 ч.
Единый реестр российского ПО вырос в 2024 году на четверть до 24,3 тыс. решений 14 ч.
Новая статья: Wreckfest 2 — праздник будет, но потом. Предварительный обзор 24 ч.
«Киберпротект» представил систему резервного копирования и восстановления данных для малого бизнеса 04-04 23:59
FromSoftware не бросит однопользовательские игры ради мультиплеерных, хоть сейчас и сосредоточена на Elden Ring Nightreign с The Duskbloods 04-04 23:21
Трамп отсрочил запрет TikTok в США ещё на 75 дней 04-04 22:49
Eidos Montreal нацелилась возродить Deus Ex — первые подробности новой игры серии 04-04 21:57
Спустя 10 лет после релиза Ubisoft случайно ввела цензуру в Far Cry 4, но быстро исправила ошибку 04-04 20:29
Большому марсианскому вертолёту придумали новую миссию — он поищет воду и жизнь в каньонах планеты 4 ч.
Тарифы Трампа приведут к удорожанию производства чипов в США 11 ч.
Apple расширит производство iPhone в Бразилии, чтобы сэкономить на пошлинах 11 ч.
Смартфон Infinix Note 50s 5G+ получит встроенную ароматическую добавку 12 ч.
Марсоход NASA Perseverance стал свидетелем танца «пылевых дьяволов» на Марсе — они не поделили территорию 13 ч.
Первый в истории полёт астронавтов над полюсами Земли завершился — Crew Dragon приводнился в Тихом океане 13 ч.
Samsung снова подала в суд на одного из крупнейших конкурентов — китайскую BOE 14 ч.
Европейский суперкомпьютер Discoverer получил обновление в виде NVIDIA DGX H200 14 ч.
Представлен первый в Китае высокопроизводительный процессор RISC-V для серверов — чип Lingyu 14 ч.
Власти Тайваня готовятся выделить $2,7 млрд на поддержку компаний, пострадавших от тарифной политики Трампа 16 ч.