Новости / тв-приставки

Операторы Kimwolf используют Android-приставки для тв как узлы крупного ботнета

Операторы Kimwolf используют Android-приставки для тв как узлы крупного ботнета

Версия v7 заметно усложнила и DDoS-атаки, и связь с управляющей инфраструктурой. Вредоносная программа научилась формировать HTTP/2-трафик с признаками настоящего Chrome, получать адрес командного сервера через Ethereum и переходить на Tor, если основной канал перестаёт работать.

Читать пост

Ботнет Fuyao используют Android TV-приставки для накрутки рекламных просмотров и кликов

тв-приставки

Приложения Fuyao, по данным отчёта, могли поставляться предустановленными на некоторых устройствах H96. За сутки специалисты выявили около 38 тыс. уникальных MAC-адресов, тогда как связанная с операцией инфраструктура рекламировала сеть из более чем 120 тысяч «цифровых людей».

Читать пост

Дешёвые тв-приставки используются для распространения крупной сети рекламного мошенничества

рекламные вредоносы

Раскрыть схему помог случай. Специалист по киберугрозам Педру Фале зарегистрировал освободившийся домен, через который ранее управляли приставками. На адрес продолжали поступать сведения от десятков тысяч устройств по всему миру, включая данные об оборудовании и установленных приложениях.

Читать пост

Ботнет Katana захватил не меньше 30 тысяч ТВ-приставок на Android

ботнет

Команда Nokia Deepfield ERT описала новую волну заражений, где злоумышленникам не понадобились ни уязвимости, ни сложные инструменты — хватило подписки на резидентные прокси и доступа к ADB без аутентификации.

Читать пост

Группа Kimwolf получила доступ к управлению сетью зараженных Android-приставок Badbox 2.0

тв-ботнет

В сети появился скриншот, на котором видно, что они получили доступ к панели управления Badbox 2.0, одного из крупнейших ботнетов в мире, связанного с миллионами зараженных Android TV-приставок китайского производства. По данным ФБР и Google, за Badbox 2.0 уже давно ведется охота, а теперь, благодаря утечке, становится понятнее, кто может стоять за …

Читать пост

XLab опубликовала подробный разбор Kimwolf

тв

По их данным, зараженные приставки используют как минимум в двух целях: для участия в DDoS-атаках и как узлы так называемых резидентных прокси. Это бизнес, который продает клиентам доступ к интернет-сигналам, идущему как будто от реальных домашних устройств. Такой товар охотно покупают для накрутки рекламы, перебора паролей, попыток захвата аккаунт …

Читать пост

Около 30 000 ТВ-приставок в Германии были заражены вредоносным ПО BadBox

тв-реклама

Федеральное ведомство по информационной безопасности Германии (BSI) взяло под контроль интернет-трафик, направляемый с территории страны к C2-серверам группировки BADBOX.

Читать пост

Ботнет Mirai превращает дешёвые Android TV-приставки в кибероружие

ТВ-приставки

Специалисты ИБ-компании Dr. Web обнаружили новый вариант вредоносного ПО Mirai, заражающий бюджетные Android TV-приставки. Вариант является новой версией бэкдора Pandora, который впервые появился в 2015 году.

Читать пост