Миллионы ТВ-приставок с Aliexpress имеют секретный бэкдор, используемый мошенниками

Согласно исследованию компании по кибербезопасности Human Security, не менее 1 млн устройств на базе Android, изготовленных малоизвестными брендами и продающиеся на китайских интернет-площадках, заражены вредоносным ПО, которое превращает их в ботнет, контролируемый мошенниками. Заражение устройств производится с помощью вредоносных приложений и прошивок или даже на стадии производства.

Миллионы ТВ-приставок с Aliexpress имеют секретный бэкдор, используемый мошенниками

Как сообщает ресурс Wired, сеть киберпреступников Badbox, ставшая известной в 2023 году из-за внедрения секретных бэкдоров в десятках тысяч ТВ-приставок на Android, используемых в домах, школах и на предприятиях, запустила кампанию следующего поколения Badbox 2.0, которая шире по масштабу и ещё более изобретательна.

Заражённые телевизионные потоковые приставки, планшеты, проекторы и автомобильные информационно-развлекательные системы используются злоумышленниками для мошенничества с рекламой или как часть прокси-сервиса для маршрутизации и маскировки веб-трафика. При этом владельцы скомпрометированных устройств даже не подозревают об этом.

Согласно исследованию, большинство заражённых устройств находятся в Южной Америке, преимущественно в Бразилии. В частности, заражению подверглись десятки потоковых ТВ-приставок, но большей частью бэкдор Badbox 2.0 получил распространение в семействах устройств TV98 и X96, которые широко представлены, например, на Aliexpress. Практически все целевые устройства используют ОС Android с открытым исходным кодом, то есть они работают на версиях Android, но не входят в экосистему защищённых устройств Google.

Google сообщила, что сотрудничала с исследователями, чтобы удалить учётные записи издателей, связанных с мошенничеством, и заблокировать возможность этих аккаунтов получать доход через рекламную экосистему Google.

Читать также:
Ford теряет по $100 000 на каждом выпущенном электромобиле

В рамках проекта Badbox 2.0 злоумышленники используют традиционное вредоносное ПО, распространяемое с помощью, например, попутных загрузок, когда пользователь случайно загружает вредоносное ПО, не осознавая этого.

Исследователи из нескольких фирм полагают, что нынешняя кампания проводится несколькими киберпреступными группами, у каждой из которых есть свои версии бэкдора Badbox 2.0 и вредоносных модулей, и они распространяют программное обеспечение различными способами.

К примеру, злоумышленники создают безобидную программу, ту же игру, размещают её в магазине Google Play, чтобы показать, что оно проверено, но затем обманом заставляют пользователей загружать почти идентичные версии приложения, но уже вредоносные, и не из официальных магазинов ПО.

«Масштаб операции огромен», — отметил Фёдор Ярочкин, старший исследователь угроз в Trend Micro. По его словам, многие из групп, участвующих во вредоносной кампании, похоже, имеют связи с китайскими рекламными и маркетинговыми фирмами серого рынка. Сообщается, что Human, Trend Micro и Google также сотрудничали с группой интернет-безопасности Shadow Server, чтобы максимально нейтрализовать инфраструктуру Badbox 2.0.

«Как потребитель, вы должны помнить, что если устройство слишком дешёвое, вы должны быть готовы к тому, что в нём могут скрываться некоторые дополнительные “сюрпризы”, — говорит эксперт. — Бесплатный сыр бывает только в мышеловке».

НОВОЕ НА САЙТЕ

Путин заявил, что Европа исчезает

Дзен Европа, которую все так любили, исчезает, заявил президент России Владимир Путин. "Так или иначе, базис такой ценностный должен оставаться. Если его нет, если он исчезает, то тогда и Европа, которую мы так все...

Фундаментальные вещи европейской идентичности исчезают, заявил Путин

Дзен Фундаментальные вещи, связанные с европейской идентичностью, исчезают, происходит их размыв изнутри, в том числе из-за миграции, заявил президент РФ Владимир Путин. "Дело в том, что эти фундаментальные вещи, связанные с европейской идентичностью, исчезают...

В Европе набирают обороты национально ориентированные силы, заявил Путин

Дзен В Европе набирают обороты национально ориентированные политические силы, заявил президент России Владимир Путин. "Вот сейчас всё-таки в Европе набирает обороты, набирают обороты политические силы, которые национально ориентированы. И во Франции, не буду там...

Путин рассказал, с чем связан запрет на поставки российской нефти в Европу

Дзен Запрет на поставки российских нефти и газа в Европу связан в том числе с утратой суверенитета, заявил президент России Владимир Путин на заседании Международного дискуссионного клуба "Валдай". "Если суверенитет утрачивается, то тогда и...

Путин назвал причину захвата Францией танкера

Дзен Президент России Владимир Путин назвал причиной захвата Францией танкера в нейтральных водах тяжелую внутриполитическую ситуации для Парижа. "Танкер захвачен в нейтральных водах, там, видимо, искали какие-то военные грузы, беспилотники - ничего этого не...