• Что бы вступить в ряды "Принятый кодер" Вам нужно:
    Написать 10 полезных сообщений или тем и Получить 10 симпатий.
    Для того кто не хочет терять время,может пожертвовать средства для поддержки сервеса, и вступить в ряды VIP на месяц, дополнительная информация в лс.

  • Пользаватели которые будут спамить, уходят в бан без предупреждения. Спам сообщения определяется администрацией и модератором.

  • Гость, Что бы Вы хотели увидеть на нашем Форуме? Изложить свои идеи и пожелания по улучшению форума Вы можете поделиться с нами здесь. ----> Перейдите сюда
  • Все пользователи не прошедшие проверку электронной почты будут заблокированы. Все вопросы с разблокировкой обращайтесь по адресу электронной почте : info@guardianelinks.com . Не пришло сообщение о проверке или о сбросе также сообщите нам.

ФБР: малварь Badbox 2.0 заразила более миллиона устройств

Sascha Оффлайн

Sascha

Заместитель Администратора
Команда форума
Администратор
Регистрация
9 Май 2015
Сообщения
1,483
Баллы
155


Представители ФБР

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

, что

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

уже заразил более 1 млн устройств по всему миру. Под атаками находятся ТВ-приставки, планшеты, умные телевизоры, смартфоны и так далее, которые малварь превращает в резидентные прокси.

«Ботнет BadBox 2.0 состоит из миллионов зараженных устройств и содержит многочисленные бэкдоры к прокси, которыми пользуются киберпреступники, продавая или предоставляя бесплатный доступ к скомпрометированным домашним сетям, чтобы использовать их для совершения различных преступных действий», — предупреждает ФБР.
Напомним, что BadBox представляет собой малварь для Android, основанную на коде вредоносного семейства Triada. Зачастую вредонос может предустанавливаться на бюджетные устройства прямо «из коробки», а также заражать их через обновления, вредоносные приложения, которые порой проникают в Google Play и сторонние магазины.

Малварь используется для кражи данных, установки дополнительного вредоносного ПО, а также позволяет злоумышленникам получить удаленный доступ к сети, в которой находится зараженный гаджет.

«Киберпреступники получают несанкционированный доступ к домашним сетям, либо оснащая устройства вредоносным ПО еще до их покупки пользователем, либо заражая их при загрузке необходимых приложений, содержащих бэкдоры, что обычно происходит в процессе настройки, — поясняют в ФБР. — После подключения скомпрометированных IoT-устройств к домашним сетям, они становятся частью ботнета BadBox 2.0 и резидентными прокси, которые обычно используются для вредоносной активности».
Как ранее уже предупреждали ИБ-эксперты, BadBox способен воровать коды двухфакторной аутентификации, устанавливать другие вредоносные программы, а также создавать новые email-аккаунты и учетные записи в мессенджерах для распространения фейковых новостей. Кроме того, операторов BadBox связывают с рекламным мошенничеством, и зараженные гаджеты используются в качестве резидентных прокси. Также известны случаи, когда злоумышленники использовали IP-адреса жертв, чтобы получать доступ к чужим аккаунтам, используя ворованные учетные данные.

Напомним, что впервые BadBox

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

еще в 2023 году независимым ИБ-исследователем Даниэлем Милишичем (Daniel Milisic), который заметил, на Amazon продаются Android-приставки T95, прямо «из коробки» зараженные сложной малварью.

В конце 2024 года немецкие правоохранители попытались

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

часть ботнета BadBox. Но вскоре исследователи из компании BitSight

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

, что эта операция не сильно повлияла на его работу. Уже в конце декабря ботнет снова насчитывал более 192 000 зараженных устройств по всему миру.

Весной текущего года

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

по борьбе с ботнетом возглавили специалисты Human Security, в сотрудничестве с Google, Trend Micro, The Shadowserver Foundation и другими экспертами. Так как ботнет снова резко увеличился почти до миллиона зараженных IoT-девайсов, исследователи присвоили ему имя BadBox 2.0.

«Эта кампания затронула более 1 млн потребительских устройств. Среди устройств, вошедших в ботнет BadBox 2.0 были бюджетные, небрендированные и несертифицированные планшеты, ТВ-приставки, цифровые проекторы и так далее, — писали специалисты в Human Security. — Зараженные устройства представляют собой решения на базе Android Open Source Project, а не устройства на базе Android TV ОС или сертифицированные Play Protect. Все они производятся в материковом Китае и поставляются по всему миру».

По оценкам исследователей, большинство пострадавших гаджетов находятся в Бразилии (37,6%), США (18,2%), Мексике (6,3%) и Аргентине (5,3%).

В марте 2025 года операция позволила осуществить sinkhole ряда доменов ботнета, что нарушило связь с управляющими серверами для 500 000 зараженных устройств.

Однако, по данным ФБР, ботнет снова растет, поскольку потребители приобретают все новые скомпрометированные продукты и подключают их к интернету.

Ниже можно увидеть список, составленный аналитиками Human Security, в который вошли устройства, пострадавшие от заражения BadBox или являющиеся целью для связанных с ним хак-групп.

Модель устройстваМодель устройстваМодель устройстваМодель устройства
TV98X96Q_Max_PQ96L2X96Q2
X96miniS168ums512_1h10_NatvX96_S400
X96mini_RPTX3miniHY-001MX10PRO
X96mini_Plus1LongTV_GN7501EXtv77NETBOX_B68
X96Q_PR01AV-M9ADT-3OCBN
X96MATE_PLUSKM1X96Q_PROProjector_T6P
X96QPRO-TMsp7731e_1h10_nativeM8SPROWTV008
X96Mini_5GQ96MAXOrbsmart_TR43Z6
TVBOXSmartKM9PROA15
TranspeedKM7iSinboxI96
SMART_TVFujicom-SmartTVMXQ9PROMBOX
X96QisinboxMboxR11
GameBoxKM6X96Max_Plus2TV007
Q9 StickSP7731EH6X88
X98KTXCZ

Источник:

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

 
Вверх Снизу