BadBox: В стотици хиляди TV-приставки в Европа се съдържа скрит китайски ботнет

Как хакери проникват в домовете на европейците чрез устройства с Android...

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Федералната служба за информационна сигурност на Германия (BSI) е поела контрола върху интернет трафика, насочен от територията на страната към C2 сървърите на групата BADBOX. Действията на специалните служби са позволили да се блокира дейността на зловредния софтуер, използван от групата.

По данни на BSI около 30 000 такива устройства в Германия са били заразени със зловредния софтуер BadBox. Устройствата използват остарели версии на Android и са били доставени с предварително инсталиран зловреден софтуер. Всички германски доставчици на интернет услуги с повече от 100 000 абонати са задължени да пренасочват трафика, свързан с BADBOX към сървъра на органа.

BADBOX е открит за първи път през октомври 2023 година. Оттогава групата е развила ботнет от над 280 000 устройства. Зловредният софтуер е бил разпространяван чрез заразени приложения за Android и iOS, както и вграден във фърмуера на телевизионни приставки с Android.

Според експертите BADBOX оперира от Китай и вероятно има достъп до веригите за доставка на хардуер, което е позволило на хакерите да вградят зловреден фърмуер директно в устройствата. Основната цел на ботнета е била тайно да инсталира приложения, които по-късно са показвали натрапчиви реклами на собствениците на устройствата.

Зловредният софтуер действа тайно: BadBox може да създава фалшиви акаунти, за да изпраща дезинформация чрез месинджъри и имейли, да пренасочва трафика към измамни сайтове и да прави интернет връзката на потребителя достъпна за трети страни. Това позволява на киберпрестъпниците да използват IP адреса на устройството за кибератаки и разпространение на незаконно съдържание. Освен това BadBox може да изтегля допълнителен зловреден софтуер.

Доставчиците на интернет услуги, обслужващи потребителите на заразени устройства уведомиха потребителите за заплахата. Поради масовото производство на подобни модели, продавани под различни марки не се предоставя точен списък на уязвимите устройства. Агенцията препоръчва на всички собственици да проверят свързаните към мрежата устройства и при необходимост да ги изключат от интернет.

Cпopeд eĸcпepтитe нa Тrеnd Місrо opгaнизaтopитe нa cxeмaтa paзпoлaгaт c нaд 20 милиoнa зapaзeни ycтpoйcтвa пo cвeтa, ĸaтo 2 милиoнa oт тяx ca aĸтивни във вceĸи eдин мoмeнт. Имa дaнни, чe ca зaceгнaти мнoгo ycтpoйcтвa c Аndrоіd, дopи aвтoмoбили. На купувачите на нови устройства се препоръчва да обърнат внимание на безопасността на продуктите: наличието на поддръжка от производителя, актуалността на операционната система и репутацията на марката.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

17 Коментара
стари
нови оценка

Нови ревюта

Подобни новини