Offcanvas
Offcanvas

Tech

BadBox: 192.000 συσκευές Android μολύνθηκαν με κακόβουλο λογισμικό

BadBox: 192.000 συσκευές Android μολύνθηκαν με κακόβουλο λογισμικό

Το BADBOX στοχεύει κυρίως σε λειτουργικά συστήματα Android και έχει επιδείξει ανθεκτικότητα. To κακόβουλο λογισμικό έχει επηρεάσει μεγαλύτερη γκάμα συσκευών από ό,τι είχε αναφερθεί παλαιότερα.

Ένα κακόβουλο λογισμικό ονόματι BADBOX κατάφερε να μολύνει 192.000 συσκευές με λογισμικό Android παγκοσμίως, επεκτείνοντας την διείσδυσή του πέρα από ηλεκτρονικές συσκευές χαμηλού κόστους και σε γνωστές μάρκες όπως η Yandex και η Hisense.

Σύμφωνα με μια νέα αναφορά ερευνητών του BitSight το κακόβουλο λογισμικό Badbox στοχεύει κυρίως σε συσκευές TV Box.

Η μόλυνση των συσκευών επιτυγχάνεται είτε με στόχευση της αλυσίδας ανεφοδιασμού είτε με χειροκίνητη εγκατάσταση στις συσκευές κατά την κατασκευή.

Σημαντική ανθεκτικότητα

Το botnet BADBOX στοχεύει κυρίως σε λειτουργικά συστήματα Android και έχει επιδείξει σημαντική ανθεκτικότητα, με την τελευταία τηλεμετρία να αποκαλύπτει ότι έχει επηρεάσει μεγαλύτερο αριθμό συσκευών από ό,τι είχε αναφερθεί προηγουμένως.

Μόλις ενεργοποιηθεί, οι μολυσμένες συσκευές συνδέονται με έναν διακομιστή διοίκησης και ελέγχου (C2), παρέχοντας στους επιτιθέμενους πρόσβαση στο τοπικό δίκτυο. Το κακόβουλο λογισμικό μπορεί να υποκλέψει λεπτομέρειες ελέγχου ταυτότητας δύο παραγόντων (2FA) και να εγκαταστήσει περαιτέρω κακόβουλο λογισμικό.

Το BitSight σημειώνει ότι περίπου 160.000 από τις μολυσμένες συσκευές ανήκουν σε μοναδικά μοντέλα που δεν έχουν παρατηρηθεί στο παρελθόν, επηρεάζοντας προϊόντα υψηλής ποιότητας όπως η Yandex 4K QLED Smart TV και το T963 Hisense Smartphone. Η ευρεία διάδοση αυτής της μόλυνσης αναδεικνύει τα τρωτά σημεία σε διάφορες κατηγορίες συσκευών, δείχνοντας ότι ακόμη και οι αξιόπιστες μάρκες δεν είναι απρόσβλητες.

Οι μολυσμένες συσκευές εξυπηρετούν πολλαπλούς κακόβουλους σκοπούς. Μπορούν να λειτουργούν ως πληρεξούσιοι για την κυκλοφορία στο διαδίκτυο, να εκτελούν μη εξουσιοδοτημένες απομακρυσμένες εγκαταστάσεις, ακόμη και να δημιουργούν λογαριασμούς για τη διάδοση παραπληροφόρησης.

Αυτές οι δραστηριότητες συμβάλλουν σε έναν κύκλο οικονομικού κέρδους για τους εγκληματίες του κυβερνοχώρου, αξιοποιώντας τις μολυσμένες συσκευές για απάτες με διαφημίσεις ή παρόμοιες εγκληματικές επιχειρήσεις.

Οι χώρες με τις περισσότερες αναφορές

Η υψηλή συχνότητα των μολύνσεων εκτείνεται σε πολλές χώρες, με σημαντικό αριθμό αναφορών στη Ρωσία, την Κίνα, την Ινδία, τη Λευκορωσία, τη Βραζιλία και την Ουκρανία.

Πολλές εταιρείες αξιοποιώντας τον ανοιχτό κώδικα του Android κατασκευάζουν ανώνυμες συσκευές TV Box με μη ενημερώσιμες εκδόσεις Android. Οι συσκευές αυτές είναι συνήθως πολύ φθηνές και αυτό τις κάνει πολύ ελκυστικές για τους χρήστες.

Οι συσκευές αυτές όμως μπορεί να κρύβουν κινδύνους. Αν και οι επιθέσεις με κακόβουλο λογισμικό μπορούν να συμβούν και σε πιο ακριβές συσκευές TV Box, είναι πιο πιθανό να συμβούν σε ανώνυμες συσκευές.

Σύμφωνα με ενημέρωση της Google οι συσκευές που ανακαλύφθηκε ότι έχουν μολυνθεί δεν ήταν συσκευές με πιστοποίηση Play Protect. Η πιστοποίηση αυτή για μια συσκευή προϋποθέτει να έχει περάσει η συσκευή από εκτεταμένες δοκιμές για να διασφαλιστεί η ποιότητα και η ασφάλεια των χρηστών.

Πηγή: in.gr

Διαβάστε επίσης: «Μαύρο» το 2025 για τους επιχειρηματίες στη Γερμανία

Τελευταία Νέα

Τελευταία νέα

ΕΚΤ: Αύξηση επιτοκίων τον Ιούνιο – Η έρευνα του Bloomberg

ΕΚΤ: Αύξηση επιτοκίων τον Ιούνιο – Η έρευνα του Bloomberg

Οι οικονομολόγοι που συμμετείχαν στην έρευνα αναμένουν ότι η ΕΚΤ θα διατηρήσει τα επιτόκια αμετάβλητα

Δαμιανός: Η ενεργειακή συνεργασία με ΗΠΑ θα ενισχύσει την περιφερειακή σταθερότητα

Δαμιανός: Η ενεργειακή συνεργασία με ΗΠΑ θα ενισχύσει την περιφερειακή σταθερότητα

Ο Υπουργός Ενέργειας τονίζει τον στρατηγικό ρόλο της συνεργασίας και τις προοπτικές από το «Αφροδίτη» και τις νέες ανακαλύψεις

Ισπανία: Καταγγελία κατά Repsol και BP για κατάχρηση δεσπόζουσας θέσης στην αγορά καυσίμων

Ισπανία: Καταγγελία κατά Repsol και BP για κατάχρηση δεσπόζουσας θέσης στην αγορά καυσίμων

Η καταγγελία έγινε από τη Hatta Energy που έχει εξελιχθεί τα τελευταία 5 χρόνια σε σημαντικό παίκτη της αγοράς, κατακτώντας…

Τραμπ: Ανοιχτός σε εναλλακτική έρευνα για τον Πάουελ της Fed

Τραμπ: Ανοιχτός σε εναλλακτική έρευνα για τον Πάουελ της Fed

Σύμφωνα με το Semafor, ο Τραμπ, απαντώντας σε ερώτηση για το ενδεχόμενο να αναλάβει κάποιος εκτός του αμερικανικού υπουργείου…

Μέτσολα: Η Ευρώπη δεν μπορεί να αντιμετωπίσει τις προκλήσεις του μέλλοντος με εργαλεία του παρελθόντος

Μέτσολα: Η Ευρώπη δεν μπορεί να αντιμετωπίσει τις προκλήσεις του μέλλοντος με εργαλεία του παρελθόντος

Η Ρομπέρτα Μέτσολα ζήτησε ισχυρότερη ενεργειακή ασφάλεια, μεταρρύθμιση των δημοσιονομικών εργαλείων της ΕΕ και ταχύτερη ενοποίηση…

Κτηνοτρόφοι: Επιστολή στον Χριστοδουλίδη για συνάντηση - Θα ζητήσουν τερματισμό θανατώσεων

Κτηνοτρόφοι: Επιστολή στον Χριστοδουλίδη για συνάντηση - Θα ζητήσουν τερματισμό θανατώσεων

Απειλούν με κλιμάκωση των μέτρων αν δεν υπάρξει συνάντηση – Διαμαρτύρονται για τις μαζικές θανατώσεις ζώων λόγω αφθώδους…

Σε μπρα ντε φερ ΗΠΑ και Ιράν με κατασχέσεις πλοίων

Σε μπρα ντε φερ ΗΠΑ και Ιράν με κατασχέσεις πλοίων

Σκηνικό «σιωπηλού» ναυτικού πολέμου και ιδιότυπου ελέγχου στα Στενά του Ορμούζ

Αεροπορικά ταξίδια: Τα τρία σενάρια για το καλοκαίρι λόγω της κρίσης στα Στενά του Ορμούζ

Αεροπορικά ταξίδια: Τα τρία σενάρια για το καλοκαίρι λόγω της κρίσης στα Στενά του Ορμούζ

To Politico καταγράφει τα τρία πιθανότερα σενάρια για το άμεσο μέλλον των αερομεταφορών, ανάλογα και με την εξέλιξη του πολέμου

CLOSE X
CLOSE X
CLOSE X