Миллионы ТВ-приставок с Aliexpress имеют секретный бэкдор, используемый мошенниками

Согласно исследованию компании по кибербезопасности Human Security, не менее 1 млн устройств на базе Android, изготовленных малоизвестными брендами и продающиеся на китайских интернет-площадках, заражены вредоносным ПО, которое превращает их в ботнет, контролируемый мошенниками. Заражение устройств производится с помощью вредоносных приложений и прошивок или даже на стадии производства.

Миллионы ТВ-приставок с Aliexpress имеют секретный бэкдор, используемый мошенниками

Как сообщает ресурс Wired, сеть киберпреступников Badbox, ставшая известной в 2023 году из-за внедрения секретных бэкдоров в десятках тысяч ТВ-приставок на Android, используемых в домах, школах и на предприятиях, запустила кампанию следующего поколения Badbox 2.0, которая шире по масштабу и ещё более изобретательна.

Заражённые телевизионные потоковые приставки, планшеты, проекторы и автомобильные информационно-развлекательные системы используются злоумышленниками для мошенничества с рекламой или как часть прокси-сервиса для маршрутизации и маскировки веб-трафика. При этом владельцы скомпрометированных устройств даже не подозревают об этом.

Согласно исследованию, большинство заражённых устройств находятся в Южной Америке, преимущественно в Бразилии. В частности, заражению подверглись десятки потоковых ТВ-приставок, но большей частью бэкдор Badbox 2.0 получил распространение в семействах устройств TV98 и X96, которые широко представлены, например, на Aliexpress. Практически все целевые устройства используют ОС Android с открытым исходным кодом, то есть они работают на версиях Android, но не входят в экосистему защищённых устройств Google.

Google сообщила, что сотрудничала с исследователями, чтобы удалить учётные записи издателей, связанных с мошенничеством, и заблокировать возможность этих аккаунтов получать доход через рекламную экосистему Google.

Читать также:
Редактор видео в «Google Фото» получил новые инструменты на основе ИИ

В рамках проекта Badbox 2.0 злоумышленники используют традиционное вредоносное ПО, распространяемое с помощью, например, попутных загрузок, когда пользователь случайно загружает вредоносное ПО, не осознавая этого.

Исследователи из нескольких фирм полагают, что нынешняя кампания проводится несколькими киберпреступными группами, у каждой из которых есть свои версии бэкдора Badbox 2.0 и вредоносных модулей, и они распространяют программное обеспечение различными способами.

К примеру, злоумышленники создают безобидную программу, ту же игру, размещают её в магазине Google Play, чтобы показать, что оно проверено, но затем обманом заставляют пользователей загружать почти идентичные версии приложения, но уже вредоносные, и не из официальных магазинов ПО.

«Масштаб операции огромен», — отметил Фёдор Ярочкин, старший исследователь угроз в Trend Micro. По его словам, многие из групп, участвующих во вредоносной кампании, похоже, имеют связи с китайскими рекламными и маркетинговыми фирмами серого рынка. Сообщается, что Human, Trend Micro и Google также сотрудничали с группой интернет-безопасности Shadow Server, чтобы максимально нейтрализовать инфраструктуру Badbox 2.0.

«Как потребитель, вы должны помнить, что если устройство слишком дешёвое, вы должны быть готовы к тому, что в нём могут скрываться некоторые дополнительные “сюрпризы”, — говорит эксперт. — Бесплатный сыр бывает только в мышеловке».

НОВОЕ НА САЙТЕ

«It Takes Two на стероидах»: Split Fiction заслужила 97 % положительных отзывов в Steam, а для игры уже готовят профессиональную русскую локализацию

Вышедшее накануне кооперативное приключение Split Fiction от издательства Electronic Arts и разработчиков из шведской Hazelight Studios (It Takes Two) пришлось по вкусу не только критикам, но и пользователям Steam. ...

Мошенники заразили вирусами миллион компьютеров через рекламу в пиратских кинотеатрах

Microsoft сообщила о вредоносной рекламной кампании, обнаруженной в декабре прошлого года, которая «затронула почти миллион устройств по всему миру в ходе атаки с целью кражи информации», пишет ресурс PCMag.com. Атака затронула широкий спектр организаций,...

Toyota представила свой самый дешёвый электромобиль — кроссовер bZ3X мгновенно стал хитом продаж

Японская компания Toyota Motor хоть и остаётся крупнейшим автопроизводителем мира, в своих инженерных решениях славится заметным консерватизмом, а в сфере электрификации основную ставку делает на гибриды. По этой причине выход на китайском рынке электрического...

SpaceX разрешили повысить мощность сигнала Starlink для видеозвонков из глухомани

Федеральная комиссия по связи США (FCC) заявила, что разрешает SpaceX усилить сигналы в диапазонах частот её партнёра — компании T-Mobile, при условии, что это не создаёт помех конкурирующим сетям. По мнению SpaceX, действующий ранее...

Астрономы приблизились к обнаружению самых первых звёзд во Вселенной

Было время, когда ещё не было звёзд. Вскоре после Большого взрыва в бесконечном море водорода и гелия, из-за чудовищной плотности газа, стали появляться первые светила. Эти звёзды назвали населением III (Population III). Их ещё...