Сегодня 20 сентября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Миллионы ТВ-приставок с Aliexpress имеют секретный бэкдор, используемый мошенниками

Согласно исследованию компании по кибербезопасности Human Security, не менее 1 млн устройств на базе Android, изготовленных малоизвестными брендами и продающиеся на китайских интернет-площадках, заражены вредоносным ПО, которое превращает их в ботнет, контролируемый мошенниками. Заражение устройств производится с помощью вредоносных приложений и прошивок или даже на стадии производства.

 Источник изображения: Mika Baumeister/unsplash.com

Источник изображения: Mika Baumeister / unsplash.com

Как сообщает ресурс Wired, сеть киберпреступников Badbox, ставшая известной в 2023 году из-за внедрения секретных бэкдоров в десятках тысяч ТВ-приставок на Android, используемых в домах, школах и на предприятиях, запустила кампанию следующего поколения Badbox 2.0, которая шире по масштабу и ещё более изобретательна.

Заражённые телевизионные потоковые приставки, планшеты, проекторы и автомобильные информационно-развлекательные системы используются злоумышленниками для мошенничества с рекламой или как часть прокси-сервиса для маршрутизации и маскировки веб-трафика. При этом владельцы скомпрометированных устройств даже не подозревают об этом.

Согласно исследованию, большинство заражённых устройств находятся в Южной Америке, преимущественно в Бразилии. В частности, заражению подверглись десятки потоковых ТВ-приставок, но большей частью бэкдор Badbox 2.0 получил распространение в семействах устройств TV98 и X96, которые широко представлены, например, на Aliexpress. Практически все целевые устройства используют ОС Android с открытым исходным кодом, то есть они работают на версиях Android, но не входят в экосистему защищённых устройств Google.

Google сообщила, что сотрудничала с исследователями, чтобы удалить учётные записи издателей, связанных с мошенничеством, и заблокировать возможность этих аккаунтов получать доход через рекламную экосистему Google.

В рамках проекта Badbox 2.0 злоумышленники используют традиционное вредоносное ПО, распространяемое с помощью, например, попутных загрузок, когда пользователь случайно загружает вредоносное ПО, не осознавая этого.

Исследователи из нескольких фирм полагают, что нынешняя кампания проводится несколькими киберпреступными группами, у каждой из которых есть свои версии бэкдора Badbox 2.0 и вредоносных модулей, и они распространяют программное обеспечение различными способами.

К примеру, злоумышленники создают безобидную программу, ту же игру, размещают её в магазине Google Play, чтобы показать, что оно проверено, но затем обманом заставляют пользователей загружать почти идентичные версии приложения, но уже вредоносные, и не из официальных магазинов ПО.

«Масштаб операции огромен», — отметил Фёдор Ярочкин, старший исследователь угроз в Trend Micro. По его словам, многие из групп, участвующих во вредоносной кампании, похоже, имеют связи с китайскими рекламными и маркетинговыми фирмами серого рынка. Сообщается, что Human, Trend Micro и Google также сотрудничали с группой интернет-безопасности Shadow Server, чтобы максимально нейтрализовать инфраструктуру Badbox 2.0.

«Как потребитель, вы должны помнить, что если устройство слишком дешёвое, вы должны быть готовы к тому, что в нём могут скрываться некоторые дополнительные “сюрпризы”, — говорит эксперт. — Бесплатный сыр бывает только в мышеловке».

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Новая статья: Borderlands 4 — сквозь нюансы к звёздам. Рецензия 4 ч.
«Не планируем оставаться в долгу»: российский хоррор No, I’m not a Human порадовал разработчиков продажами 5 ч.
Whiskerwood получила дату выхода в раннем доступе и демоверсию в Steam — это градостроительная стратегия, в которой коты поработили мышей 7 ч.
Разработчики Bomb Rush Cyberfunk анонсировали «экстремальную игру о трюках и граффити из светлого будущего» — первый тизер и детали Hyperfunk 9 ч.
Вышли первые приложения, использующие локальные модели ИИ Apple в iOS 26 — пока не впечатляет 9 ч.
Британские банки до сих пор работают на софте 60-летней давности 10 ч.
Легендарный мультиплеер Quake II теперь доступен и в браузере, причём совершенно бесплатно 10 ч.
Инсайдер призвал не ждать новостей о Bloodborne — с культовым эксклюзивом PS4 не происходит «ровным счётом ничего» 11 ч.
Google Chrome получил экстренное обновление из-за уязвимости, через которую вовсю взламывались ПК 11 ч.
ChatGPT превратили в сообщника при краже секретных данных из Gmail 12 ч.
NVIDIA купила за $900 млн разработчика интерконнекта для ИИ-платформ Enfabrica 2 ч.
Microsoft снова повысит цены на консоли Xbox Series X и Series S в США из-за пошлин 4 ч.
Huawei представила флагманские смарт-часы Watch Ultimate 2 с защитой от воды до 150 метров и ценой от €899 4 ч.
OpenAI вместе с Джони Айвом переманили десятки талантов из Apple для разработки ИИ-гаджетов io 5 ч.
Марс получится подключить к Земле в помощью лазеров — эксперименты NASA на «Психее» превзошли ожидания 7 ч.
ASRock представила Radeon RX 7700 Challenger и раскрыла частоты новой видеокарты AMD 9 ч.
Внутри пауэрбанка iPhone Air MagSafe оказался аккумулятор от самого iPhone Air — но зарядить смартфон полностью не получится 9 ч.
Vantage вложит €3,2 млрд в кампус ЦОД в испанской Сарагосе 11 ч.
Apple рассказала, как Watch научились предупреждать пользователей о высоком артериальном давлении с помощью ИИ 12 ч.
Новая статья: Обзор умных часов HUAWEI WATCH GT 6 Pro: три недели на одном заряде 12 ч.