正在閱讀:巴西有超過 370 萬臺電視盒被感染并用于欺詐
信息未審核或下架中,當前頁面為預覽效果,僅管理員可見
巴西有超過 370 萬臺電視盒被感染并用于欺詐
轉(zhuǎn)載
julia于 2025/03/20 19:53:26 發(fā)布
IP屬地:未知
來源:
作者:
63 閱讀
0 評論
0 點贊
網(wǎng)絡安全公司 Human Security 發(fā)布報告顯示,名為 BadBox 2.0 的網(wǎng)絡欺詐計劃致使巴西超 370 萬臺電視盒子被感染并用于欺詐活動。
事件概述:BadBox 2.0 是 2023 年發(fā)現(xiàn)的 BadBox 的升級版。2023 年 BadBox 僅影響 74000 臺設備,而此次 BadBox 2.0 影響范圍更大,成為已發(fā)現(xiàn)的最大規(guī)模電視盒子僵尸網(wǎng)絡。全球超 100 萬臺設備被感染,巴西受影響設備達 370 萬臺,巴西是受該計劃影響最嚴重的國家。欺詐手段與盈利方式:不法分子利用未經(jīng)巴西國家電信局(Anatel)認證的設備組建可執(zhí)行命令的機器人網(wǎng)絡(“僵尸網(wǎng)絡”)。這些被感染設備通過在工廠預裝、首次初始化或用戶下載應用程序等方式被植入惡意文件,惡意文件使設備與外部服務器通信,服務器獲得控制權(quán)限。不法分子通過欺詐性展示廣告盈利,如在后臺隱藏廣告、強制設備點擊廣告;還將感染設備作為 “住宅代理” 出租,讓他人通過這些設備的 IP 地址上網(wǎng),以隱藏真實瀏覽痕跡進行盜竊賬戶、發(fā)動攻擊等惡意行為。設備受影響情況:受感染設備使用可被第三方隨意修改的開源安卓系統(tǒng),缺乏谷歌的安全保護。盡管入侵難以察覺,但設備運行可能會受到影響,如在攻擊執(zhí)行時出現(xiàn)性能問題。谷歌參與調(diào)查并封禁了不法分子在其廣告平臺上的賬戶,以阻止他們通過廣告獲利。應對建議:目前研究人員尚未找到檢測設備是否受 BadBox 2.0 影響及修復問題的方法。專家建議用戶購買經(jīng) Anatel 認證的電視盒子,Anatel 會對設備安全性進行核查,認證設備雖不能完全避免攻擊,但在發(fā)現(xiàn)漏洞后,制造商可發(fā)布更新防止設備被不法分子利用。
