FBI 先週公開警告を発行しました 毎日のインターネットに接続されたデバイスを活用する大規模なサイバー犯罪操作について。 Badbox 2.0と呼ばれるボットネットは、数百万のテレビストリーミングボックス、デジタルプロジェクター、タブレット、自動車インフォテインメントシステム、および米国の家庭で一般的に見られるその他のスマートガジェットに静かに浸透しています。
Badbox2.0は実際に行うこと
侵害されると、これらのデバイスはパフォーマンスが低下したりクラッシュしたりするだけでなく、密かに自宅のインターネット接続を住宅に登録します プロキシネットワーク。つまり、サイバー犯罪者はIPアドレスの後ろに隠れて、広告詐欺、データスクレイピングなどの犯罪を犯すことができます。それはすべて、被害者の知識なしに、舞台裏で起こります。
「これはすべて、Netflixなどを視聴するためだけにこのデバイスを購入した貧しいユーザーにはまったく知られていません」と、サイバーセキュリティ会社Human Securityの最高情報セキュリティ責任者であるGavin Reid氏は述べています。 Wiredとのインタビュー。
どのデバイスが影響を受けますか?
FBIによると、Badbox 2.0は感染しています。
- テレビストリーミングボックス
- デジタルプロジェクター
- アフターマーケット車両インフォテインメントシステム
- デジタル額縁
これらのデバイスのほとんどは中国で製造されており、一般的または認識できないブランド名で販売されています。セキュリティ研究者は、少なくとも100万件の活動感染症を世界的に推定しており、ボットネットは全体で数百万のデバイスを包含する可能性があります。最悪の犯罪者は、Androidベースのデバイスの「TV98」および「X96」ファミリに属し、どちらもAmazonで購入可能です。以下の例では、潜在的に問題のあるデバイスの1つが「Amazon’s Choice」として宣伝されています。
著作権所有者による許可を得て使用される画像

著作権所有者による許可を得て使用される画像
感染がどのように起こるか
感染には2つの主要なソースがあります。
- 事前にインストールされたマルウェア:一部のデバイスはすでに妥協して到着し、店舗の棚に到達する前に改ざんされています。
- 悪意のあるアプリのインストール:セットアップ中、ユーザーは、マルウェアが覆われたソフトウェアがバックドアを開く、非公式のマーケットプレイスからアプリをインストールするように求められていることがよくあります。
これは、主にファームウェアレベルの感染に依存していた元のBadboxキャンペーンからの進化を示しています。新しいバージョンは、ソフトウェアのトリックと偽のアプリを使用してリーチを拡大するため、より機敏です。
デバイスが感染しているかどうかを判断する方法
これが注意すべき赤い旗です:
- このデバイスは、Google Play Protectを無効にするよう求められます
- それは、なじみのない、または無名のブランドから来ています
- 「ロック解除」として宣伝されているか、無料のコンテンツをストリーミングできます
- 非公式のアプリストアからアプリをダウンロードするように指示します
- ホームネットワーク上の原因不明のインターネットトラフィックに気付きます
ホームネットワークを保護する方法
安全を保つために、FBIは次の予防策を推奨します。
- 非公式のアプリストアを避けてください。 Google PlayストアまたはAppleのApp Storeに固執します。
- 疑わしい掘り出し物を追いかけないでください。非常に安価でブランドのないガジェットは、多くの場合、真実ではないことがよくあります。
- ネットワークを監視します。認識していない珍しいインターネット使用パターンまたはデバイスに注意してください。
- 更新してください。 最新のファームウェアとセキュリティパッチを使用して、デバイスとルーターを定期的に更新します。
ネットワーク上のデバイスが感染していると思われる場合は、すぐにそれを切断し、www.ic3.govでFBIにレポートを提出することを検討してください。
掘り出し物のガジェットに懐疑的である
あまりにも良いと思われるなら、それはおそらくそうです。 Trend Microのシニア脅威研究であるFyodor Yarochkinは、「チーズがネズミに入っていない限り、無料のチーズはありません」と述べました。
#ガジェットを確認してくださいFBIはマルウェアに感染した数百万のストリーミングデバイスに警告します