Сегодня 23 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Миллионы ТВ-приставок с Aliexpress имеют секретный бэкдор, используемый мошенниками

Согласно исследованию компании по кибербезопасности Human Security, не менее 1 млн устройств на базе Android, изготовленных малоизвестными брендами и продающиеся на китайских интернет-площадках, заражены вредоносным ПО, которое превращает их в ботнет, контролируемый мошенниками. Заражение устройств производится с помощью вредоносных приложений и прошивок или даже на стадии производства.

 Источник изображения: Mika Baumeister/unsplash.com

Источник изображения: Mika Baumeister / unsplash.com

Как сообщает ресурс Wired, сеть киберпреступников Badbox, ставшая известной в 2023 году из-за внедрения секретных бэкдоров в десятках тысяч ТВ-приставок на Android, используемых в домах, школах и на предприятиях, запустила кампанию следующего поколения Badbox 2.0, которая шире по масштабу и ещё более изобретательна.

Заражённые телевизионные потоковые приставки, планшеты, проекторы и автомобильные информационно-развлекательные системы используются злоумышленниками для мошенничества с рекламой или как часть прокси-сервиса для маршрутизации и маскировки веб-трафика. При этом владельцы скомпрометированных устройств даже не подозревают об этом.

Согласно исследованию, большинство заражённых устройств находятся в Южной Америке, преимущественно в Бразилии. В частности, заражению подверглись десятки потоковых ТВ-приставок, но большей частью бэкдор Badbox 2.0 получил распространение в семействах устройств TV98 и X96, которые широко представлены, например, на Aliexpress. Практически все целевые устройства используют ОС Android с открытым исходным кодом, то есть они работают на версиях Android, но не входят в экосистему защищённых устройств Google.

Google сообщила, что сотрудничала с исследователями, чтобы удалить учётные записи издателей, связанных с мошенничеством, и заблокировать возможность этих аккаунтов получать доход через рекламную экосистему Google.

В рамках проекта Badbox 2.0 злоумышленники используют традиционное вредоносное ПО, распространяемое с помощью, например, попутных загрузок, когда пользователь случайно загружает вредоносное ПО, не осознавая этого.

Исследователи из нескольких фирм полагают, что нынешняя кампания проводится несколькими киберпреступными группами, у каждой из которых есть свои версии бэкдора Badbox 2.0 и вредоносных модулей, и они распространяют программное обеспечение различными способами.

К примеру, злоумышленники создают безобидную программу, ту же игру, размещают её в магазине Google Play, чтобы показать, что оно проверено, но затем обманом заставляют пользователей загружать почти идентичные версии приложения, но уже вредоносные, и не из официальных магазинов ПО.

«Масштаб операции огромен», — отметил Фёдор Ярочкин, старший исследователь угроз в Trend Micro. По его словам, многие из групп, участвующих во вредоносной кампании, похоже, имеют связи с китайскими рекламными и маркетинговыми фирмами серого рынка. Сообщается, что Human, Trend Micro и Google также сотрудничали с группой интернет-безопасности Shadow Server, чтобы максимально нейтрализовать инфраструктуру Badbox 2.0.

«Как потребитель, вы должны помнить, что если устройство слишком дешёвое, вы должны быть готовы к тому, что в нём могут скрываться некоторые дополнительные “сюрпризы”, — говорит эксперт. — Бесплатный сыр бывает только в мышеловке».

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Google превратила Chrome в «автоматический браузер» — полноценного работника среды Workspace 37 мин.
OpenAI добавила в ChatGPT ИИ-агентов для бизнеса — они выполняют задачи без участия человека 57 мин.
Уровни сложности, ещё больше котов и полезные улучшения: для Crimson Desert вышел новый огромный патч 2 ч.
Microsoft упустила Cursor — разработчик ИИ-помощника программиста уйдёт к SpaceX за $60 млрд 2 ч.
Утечка: кадры со съёмок экранизации Elden Ring поразили фанатов достоверностью 4 ч.
ИИ-ассистент Google Gemini начал делать заметки, сводки и стенограммы не только во встречах Google Meet 6 ч.
Microsoft объявила о партнёрстве между Xbox и Discord, но скрыла детали 15 ч.
Google начала рекламировать поумневшую Apple Siri — в её основу ляжет ИИ Gemini 16 ч.
Tides of Tomorrow уже в продаже: асинхронное приключение от авторов Road 96, где игрок расплачивается за ошибки своих предшественников 16 ч.
Tencent и Alibaba готовы инвестировать в DeepSeek — стартап уже оценивается в более чем $20 млрд 17 ч.
Светлое будущее чипов: TSMC создаст по-настоящему интегрированную кремниевую фотонику 38 мин.
Маск опять нарушил обещания: Tesla ещё раз отложила Roadster и полный автопилот FSD 54 мин.
С помощью дефицита памяти Kioxia ворвалась в десятку самых дорогих компаний Японии 2 ч.
SpaceX готовит выпуск собственного GPU вместе с Tesla, но признаёт проект рискованным 2 ч.
Робот впервые начал обыгрывать профессионалов в настольный теннис — это Ace от Sony 2 ч.
Selectel представил российский «AI-Сервер» с поддержкой до 16 GPU 2 ч.
Китайская Xpeng намерена наладить массовый выпуск летающих авто в 2027 году 2 ч.
Россияне начали запасаться приставками к выходу GTA VI — продажи подскочили на 22 % 3 ч.
Большой ящик на колёсах: Humble Robotics представил беспилотный грузовик без кабины с запасом хода в 320 км 3 ч.
Anthropic обогнала OpenAI — по оценке на вторичном рынке акций, которая взлетела до $1 трлн за три месяца 3 ч.