正在阅读:巴西有超过 370 万台电视盒被感染并用于欺诈
信息未审核或下架中,当前页面为预览效果,仅管理员可见
巴西有超过 370 万台电视盒被感染并用于欺诈
转载
julia于 2025/03/20 19:53:26 发布
IP属地:未知
来源:
作者:
62 阅读
0 评论
0 点赞
网络安全公司 Human Security 发布报告显示,名为 BadBox 2.0 的网络欺诈计划致使巴西超 370 万台电视盒子被感染并用于欺诈活动。
事件概述:BadBox 2.0 是 2023 年发现的 BadBox 的升级版。2023 年 BadBox 仅影响 74000 台设备,而此次 BadBox 2.0 影响范围更大,成为已发现的最大规模电视盒子僵尸网络。全球超 100 万台设备被感染,巴西受影响设备达 370 万台,巴西是受该计划影响最严重的国家。欺诈手段与盈利方式:不法分子利用未经巴西国家电信局(Anatel)认证的设备组建可执行命令的机器人网络(“僵尸网络”)。这些被感染设备通过在工厂预装、首次初始化或用户下载应用程序等方式被植入恶意文件,恶意文件使设备与外部服务器通信,服务器获得控制权限。不法分子通过欺诈性展示广告盈利,如在后台隐藏广告、强制设备点击广告;还将感染设备作为 “住宅代理” 出租,让他人通过这些设备的 IP 地址上网,以隐藏真实浏览痕迹进行盗窃账户、发动攻击等恶意行为。设备受影响情况:受感染设备使用可被第三方随意修改的开源安卓系统,缺乏谷歌的安全保护。尽管入侵难以察觉,但设备运行可能会受到影响,如在攻击执行时出现性能问题。谷歌参与调查并封禁了不法分子在其广告平台上的账户,以阻止他们通过广告获利。应对建议:目前研究人员尚未找到检测设备是否受 BadBox 2.0 影响及修复问题的方法。专家建议用户购买经 Anatel 认证的电视盒子,Anatel 会对设备安全性进行核查,认证设备虽不能完全避免攻击,但在发现漏洞后,制造商可发布更新防止设备被不法分子利用。
