На главную

Медиаплееры SuperBox открывают домашние сети для прокси-атак и вредоносного ПО

1 мин
Медиаплееры SuperBox открывают домашние сети для прокси-атак и вредоносного ПО

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Исследователи Plume выяснили, что медиаплееры SuperBox отключают защиту Android и открывают домашние сети для злоупотреблений через резидентные прокси. Устройства запускают приложения с правами root и оставляют ADB доступным из интернета, что позволяет удалённым злоумышленникам устанавливать вредоносное ПО и следить за локальной сетью. Plume предупреждает, что десятки аналогичных устройств несут ту же угрозу.

Ключевые факты

  • Plume каталогизировала обширную экосистему вредоносного ПО, нацеленного на пользователей SuperBox, в исследовании, опубликованном в понедельник.
  • Устройства SuperBox отключают проверку подписи Android, ограничение на неизвестные источники, диалог проверки разрешений и сканирование Play Protect.
  • SuperBox S7 Pro оставляет Android Debug Bridge (ADB) доступным из интернета, что позволяет удалённо получить root-доступ.
  • Plume предупредила, что десятки аналогичных потоковых устройств представляют ту же угрозу, что и SuperBox.

Злоупотребление резидентными прокси

Резидентные прокси-сети объединяют миллионы домашних интернет-подключений в единую сеть, которую злоумышленники используют для маршрутизации вредоносного трафика за плату. Онлайн-сервисы видят только IP-адреса с хорошей репутацией и геолокацией, которые не выделяются. Домашние пользователи часто не подозревают, что их подключения используются для совершения преступлений и иногда атак национального масштаба. В обмен на передачу части безлимитного трафика многие пользователи получают бесплатный доступ к фильмам и сериалам.

Провалы безопасности SuperBox

SuperBox на базе Android поставляется с отключёнными почти всеми системными средствами защиты. Предустановленные приложения и приложения из магазина SuperBox запускаются с правами root, что даёт им неограниченные административные права. Платящие клиенты прокси-сети могут получить root-доступ, выполнив несколько команд Linux. С root-доступом злоумышленники могут устанавливать собственные приложения и следить за локальной сетью с теми же правами, что и любое подключённое устройство.

Экосистема доставки вредоносного ПО

Исследователи Plume обнаружили, что резидентные прокси-сети активно используются как цель для дополнительной доставки вредоносного ПО. Киберпреступники могут заражать уже скомпрометированные устройства новыми семействами вредоносного ПО, оставаясь практически незаметными для владельца. Вредоносные приложения могут быть скрытно установлены удалёнными злоумышленниками, даже если устройства находятся за маршрутизатором.

1 источник

Время · отставание