正在閱讀:巴西有超過(guò) 370 萬(wàn)臺(tái)電視盒被感染并用于欺詐
信息未審核或下架中,當(dāng)前頁(yè)面為預(yù)覽效果,僅管理員可見(jiàn)
巴西有超過(guò) 370 萬(wàn)臺(tái)電視盒被感染并用于欺詐
轉(zhuǎn)載
julia于 2025/03/20 19:53:26 發(fā)布
IP屬地:未知
來(lái)源:
作者:
87 閱讀
0 評(píng)論
0 點(diǎn)贊
11
巴西有超過(guò) 370 萬(wàn)臺(tái)電視盒被感染并用于欺詐
顯示
網(wǎng)絡(luò)安全公司 Human Security 發(fā)布報(bào)告顯示,名為 BadBox 2.0 的網(wǎng)絡(luò)欺詐計(jì)劃致使巴西超 370 萬(wàn)臺(tái)電視盒子被感染并用于欺詐活動(dòng)。
事件概述:BadBox 2.0 是 2023 年發(fā)現(xiàn)的 BadBox 的升級(jí)版。2023 年 BadBox 僅影響 74000 臺(tái)設(shè)備,而此次 BadBox 2.0 影響范圍更大,成為已發(fā)現(xiàn)的最大規(guī)模電視盒子僵尸網(wǎng)絡(luò)。全球超 100 萬(wàn)臺(tái)設(shè)備被感染,巴西受影響設(shè)備達(dá) 370 萬(wàn)臺(tái),巴西是受該計(jì)劃影響最嚴(yán)重的國(guó)家。欺詐手段與盈利方式:不法分子利用未經(jīng)巴西國(guó)家電信局(Anatel)認(rèn)證的設(shè)備組建可執(zhí)行命令的機(jī)器人網(wǎng)絡(luò)(“僵尸網(wǎng)絡(luò)”)。這些被感染設(shè)備通過(guò)在工廠預(yù)裝、首次初始化或用戶下載應(yīng)用程序等方式被植入惡意文件,惡意文件使設(shè)備與外部服務(wù)器通信,服務(wù)器獲得控制權(quán)限。不法分子通過(guò)欺詐性展示廣告盈利,如在后臺(tái)隱藏廣告、強(qiáng)制設(shè)備點(diǎn)擊廣告;還將感染設(shè)備作為 “住宅代理” 出租,讓他人通過(guò)這些設(shè)備的 IP 地址上網(wǎng),以隱藏真實(shí)瀏覽痕跡進(jìn)行盜竊賬戶、發(fā)動(dòng)攻擊等惡意行為。設(shè)備受影響情況:受感染設(shè)備使用可被第三方隨意修改的開(kāi)源安卓系統(tǒng),缺乏谷歌的安全保護(hù)。盡管入侵難以察覺(jué),但設(shè)備運(yùn)行可能會(huì)受到影響,如在攻擊執(zhí)行時(shí)出現(xiàn)性能問(wèn)題。谷歌參與調(diào)查并封禁了不法分子在其廣告平臺(tái)上的賬戶,以阻止他們通過(guò)廣告獲利。應(yīng)對(duì)建議:目前研究人員尚未找到檢測(cè)設(shè)備是否受 BadBox 2.0 影響及修復(fù)問(wèn)題的方法。專家建議用戶購(gòu)買經(jīng) Anatel 認(rèn)證的電視盒子,Anatel 會(huì)對(duì)設(shè)備安全性進(jìn)行核查,認(rèn)證設(shè)備雖不能完全避免攻擊,但在發(fā)現(xiàn)漏洞后,制造商可發(fā)布更新防止設(shè)備被不法分子利用。