• Инженер Microsoft заявил о конце эпохи ручного написания кода

    В Microsoft считают, что эпоха ручного написания кода постепенно подходит к концу. Сейчас разработка программного обеспечения постепенно переходит к модели, в которой ИИ уже способен брать на себя значительную часть рутинных задач, оставляя разработчикам лишь проектирование систем и контроль результата.
    Читать дальше
  • Samsung отреагировала на складной Apple iPhone Duo едкой критикой

    Samsung прокомментировала выход первого складного смартфона Apple iPhone Duo, назвав устройство «сиквелом The Sims». Представители южнокорейской компании отметили, что функциональные возможности новинки от Apple повторяют уже существующие на рынке устройства Android, включая недавно представленный Galaxy Z Fold 8.
    Читать дальше
  • Анонсированы Apple AirPods 5 с улучшенным активным шумоподавлением и переводом в реальном времени

    Компания Apple вместе с новыми iPhone 18 Pro и складным iPhone Duo анонсировала беспроводные наушники нового поколения AirPods 5 с улучшенной системой активного шумоподавления, усовершенствованной внутренней конструкцией и большей автономностью.
    Читать дальше
  • Во Владивостоке завершился Восточный экономический форум-2026

    Одним из ключевых участников питч-сессии стал российский бренд Magssory, представивший линейку технологичных аксессуаров нового поколения. Magssory представила на ВЭФ ряд инновационных решений для мобильной экосистемы Apple. В фокусе экспозиции устройства с поддержкой актуальных стандартов беспроводной зарядки и геолокации, включая MagSaf...
    Читать дальше
  • В Apple объяснили, почему именно сейчас выпустили складной смартфон (видео)

    Новый генеральный директор Apple Джон Тернус (John Ternus) и старший вице-президент по маркетингу Грег Джосвиак (Greg Joswiak) после проведенной презентации iPhone 18 Pro и iPhone Duo рассказали в интервью Tom's Guide и TechRadar, почему компания решила, что именно сейчас самое время выйти на рынок складных устройств.
    Читать дальше

Миллионы ТВ-приставок с Aliexpress имеют секретный бэкдор, используемый мошенниками

6 марта 2025 | Просмотров: 5 883 | Гаджет новости

Согласно исследованию компании по кибербезопасности Human Security, не менее 1 млн устройств на базе Android, изготовленных малоизвестными брендами и продающиеся на китайских интернет-площадках, заражены вредоносным ПО, которое превращает их в ботнет, контролируемый мошенниками. Заражение устройств производится с помощью вредоносных приложений и прошивок или даже на стадии производства.

Как сообщает ресурс Wired, сеть киберпреступников Badbox, ставшая известной в 2023 году из-за внедрения секретных бэкдоров в десятках тысяч ТВ-приставок на Android, используемых в домах, школах и на предприятиях, запустила кампанию следующего поколения Badbox 2.0, которая шире по масштабу и ещё более изобретательна.

Заражённые телевизионные потоковые приставки, планшеты, проекторы и автомобильные информационно-развлекательные системы используются злоумышленниками для мошенничества с рекламой или как часть прокси-сервиса для маршрутизации и маскировки веб-трафика. При этом владельцы скомпрометированных устройств даже не подозревают об этом.

Согласно исследованию, большинство заражённых устройств находятся в Южной Америке, преимущественно в Бразилии. В частности, заражению подверглись десятки потоковых ТВ-приставок, но большей частью бэкдор Badbox 2.0 получил распространение в семействах устройств TV98 и X96, которые широко представлены, например, на Aliexpress. Практически все целевые устройства используют ОС Android с открытым исходным кодом, то есть они работают на версиях Android, но не входят в экосистему защищённых устройств Google.

Google сообщила, что сотрудничала с исследователями, чтобы удалить учётные записи издателей, связанных с мошенничеством, и заблокировать возможность этих аккаунтов получать доход через рекламную экосистему Google.

В рамках проекта Badbox 2.0 злоумышленники используют традиционное вредоносное ПО, распространяемое с помощью, например, попутных загрузок, когда пользователь случайно загружает вредоносное ПО, не осознавая этого.

Исследователи из нескольких фирм полагают, что нынешняя кампания проводится несколькими киберпреступными группами, у каждой из которых есть свои версии бэкдора Badbox 2.0 и вредоносных модулей, и они распространяют программное обеспечение различными способами.

К примеру, злоумышленники создают безобидную программу, ту же игру, размещают её в магазине Google Play, чтобы показать, что оно проверено, но затем обманом заставляют пользователей загружать почти идентичные версии приложения, но уже вредоносные, и не из официальных магазинов ПО.

«Масштаб операции огромен», — отметил Фёдор Ярочкин, старший исследователь угроз в Trend Micro. По его словам, многие из групп, участвующих во вредоносной кампании, похоже, имеют связи с китайскими рекламными и маркетинговыми фирмами серого рынка. Сообщается, что Human, Trend Micro и Google также сотрудничали с группой интернет-безопасности Shadow Server, чтобы максимально нейтрализовать инфраструктуру Badbox 2.0.

«Как потребитель, вы должны помнить, что если устройство слишком дешёвое, вы должны быть готовы к тому, что в нём могут скрываться некоторые дополнительные “сюрпризы”, — говорит эксперт. — Бесплатный сыр бывает только в мышеловке».

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.