FBI figyelemfelhívás: A BADBOX botnet több millió készüléket veszélyeztet!
Az FBI ajánlásokat fogalmaz meg a felhasználók biztonsága érdekében.
Miután ezek az eszközök megfertőződnek, nem csupán alulteljesítenek vagy összeomlanak, hanem titkos módon bevonják az áldozat otthoni internetkapcsolatát egy lakossági proxyhálózatba. Ennek következtében a kiberbűnözők a tisztességes felhasználók IP-címe mögé rejtőzve különböző bűncselekményeket valósíthatnak meg, például hirdetési csalást vagy adatlopást. Ráadásul mindez a háttérben zajlik, az áldozat tudta nélkül – figyelmeztet a DigitalTrends.
Itt találod a legújabb eseményekről szóló információkat!
„Ezek a kérdések teljesen ismeretlenek azok számára, akik csupán azért vásárolták ezt az eszközt, hogy élvezhessék a Netflixet vagy más tartalmakat” – nyilatkozta Gavin Reid, a Human Security kiberbiztonsági cég informatikai biztonsági vezetője a Wired magazinnak.
Az FBI legfrissebb jelentése alapján a BADBOX 2.0 malware a következő rendszereket és eszközöket célozta meg:
Ezeknek az eszközöknek a nagy része Kínában készült, és általában generikus vagy nehezen azonosítható márkanevek alatt kerülnek forgalomba. A biztonsági szakértők becslése szerint világszerte legalább 1 millió aktív fertőzés található, és a botnetek több millió eszközt érinthetnek. Különösen aggasztóak az Android alapú "TV98" és "X96" eszközcsaládok, amelyek a legsúlyosabb esetek közé tartoznak.
A fertőzésnek két fő forrása van. Az egyik az előre telepített rosszindulatú szoftver. Azaz egyes eszközök már fertőzött állapotban érkeznek a felhasználóhoz, mivel még azelőtt meghamisították őket, hogy a boltok polcaira kerültek volna. A másik forrás a rosszindulatú alkalmazások telepítése. A beállítás során a felhasználókat gyakran arra kérik, hogy telepítsenek alkalmazásokat nem hivatalos áruházakból, ahol a rosszindulatú szoftverek hátsó ajtókat nyitnak.
Ez az eredeti BADBOX kampánytól való eltérést jelent, amely elsősorban a firmware szintű fertőzésekre támaszkodott. Az új verzió rugalmasabb, szoftveres trükköket és hamis alkalmazásokat használ, hogy szélesebb körben terjedjen.
Az alábbi figyelmeztető jelekre érdemes kiemelt figyelmet fordítani:
A biztonság érdekében az FBI a következő óvintézkedéseket javasolja: