Американські спецслужби попереджають про зараження мільйонів пристроїв Android по всьому світу

Вірус Android

Федеральне бюро розслідувань США (FBI) оприлюднило попередження щодо масштабної кіберзагрози. Ботнет BADBOX 2.0 заражає смарт-пристрої, використовуючи їхню IP-адресу для злочинної діяльності. Про це пише Digital Trends.

Що таке BADBOX 2.0 і чому це важливо?

BADBOX 2.0 — це оновлена версія кібермережі, яка вже проникла в мільйони пристроїв Android по всьому світу. До ботнету входять телевізійні стрімінг-бокси, цифрові проектори, мультимедійні системи автомобілів, фоторамки та інші «розумні» гаджети.

Головна небезпека — заражені пристрої непомітно перетворюються на частину проксі-мережі, через яку зловмисники проводять:

  • рекламне шахрайство (клік-фрод),
  • парсинг даних (data scraping),
  • атаки з використанням сторонньої IP-адреси.

Як пристрої заражаються?

Згідно з даними ФБР, існує два основні сценарії зараження:

  1. Попередньо встановлене шкідливе ПЗ — пристрої заражають ще до потрапляння на ринок, на етапі виробництва.
  2. Інсталяція шкідливих додатків — користувачів заохочують завантажувати програми з неофіційних маркетів, які містять бекдори.

Експерти зазначають, що BADBOX 2.0 перейшов від фірмварного зараження до використання шкідливих застосунків, що робить його ще небезпечнішим і мобільнішим.

Які пристрої у групі ризику?

Найчастіше зараження виявляють у смарт-пристроях на Android, які користуються популярністю серед домашніх користувачів. До групи ризику входять телевізійні бокси, цифрові проектори, автомобільні мультимедійні системи, а також цифрові фоторамки. Особливо вразливими є пристрої від брендів TV98 та X96, які активно продаються в інтернет-магазинах.

Більшість заражених гаджетів виготовляється в Китаї та реалізується під маловідомими або взагалі небрендованими назвами. Часто такі пристрої виглядають привабливо через низьку ціну або маркування «Amazon’s Choice». Однак навіть ті, що виглядають авторитетно, можуть бути заражені шкідливим програмним забезпеченням ще до потрапляння на прилавки.

Як розпізнати заражений пристрій?

Серед основних ознак зараження ФБР виділяє кілька характерних симптомів. Зокрема, якщо пристрій просить вимкнути Google Play Protect, походить від невідомого або маловідомого виробника, має опис типу «розблокований» або пропонує безкоштовний доступ до контенту — це серйозний привід для настороження. Також тривожним сигналом є спроби перенаправити користувача на неофіційні магазини додатків, а також поява незрозумілого чи аномального інтернет-трафіку у домашній мережі.

Як захистити свою мережу?

Щоб уникнути зараження, дотримуйтесь порад кіберфахівців:

  • Не використовуйте сторонні апстори — лише Google Play чи Apple App Store.
  • Оминайте занадто дешеві гаджети без бренду або з підозрілими описами.
  • Слідкуйте за активністю у домашній мережі — перевіряйте незвичний трафік.
  • Регулярно оновлюйте прошивку пристроїв і маршрутизатора.


Телеграм double.newsТелеграм double.news

Схожі Новини
Стів Джобс

Архів Стівена Джобса опублікував нове інтерв’ю про його ранній успіх Pixar

Архів Стівена Джобса опублікував раніше невидане інтерв’ю 1999 року, приурочене до 30-річчя виходу мультфільму Історя іграшок. Матеріал відкриває нові деталі про ранній шлях Pixar та погляди Джобса на успіх студії, її модель роботи та роль таланту в команді.
Детальніше
Windows 11 SE

Microsoft визнає нові ризики безпеки через агентний ШІ у Windows 11

Microsoft офіційно попереджає про нові ризики безпеки, які з’являються разом із впровадженням агентних AI-можливостей у Windows 11. Компанія підтвердила, що запуск автономних AI-агентів, здатних взаємодіяти з файлами та застосунками користувача, може створити низку нових векторів атак. Щоби зменшити ці загрози, Microsoft вводить експериментальну функцію agent workspace, але визнає: непередбачувані ризики все одно можливі.
Детальніше
Subnautica 2

Глава Krafton звернувся до ChatGPT, щоб знайти спосіб зекономити $250 млн

Скандал навколо Subnautica 2 та студії Unknown Worlds набирає обертів. У новому передсудовому документі колишні керівники студії заявляють, що генеральний директор Krafton Чангхам Кім нібито намагався знайти шляхи, аби уникнути виплати бонусів командам розробників — зокрема навіть звертався до інструментів штучного інтелекту. Krafton ці звинувачення заперечує та називає їх маніпулятивними.
Детальніше