Le FBI prévient plus d’un million de téléviseurs intelligents, des boîtes en streaming infectées par des logiciels malveillants Badbox


NOUVEAUVous pouvez maintenant écouter Fox News Articles!

Tout ce qui se connecte à Internet peut être piraté par des logiciels malveillants.

Cela inclut vos téléphones (Android et iPhones) et les ordinateurs portables (que ce soit Windows, Mac ou même des systèmes moins connus comme Linux). Des appareils comme votre routeur Wi-Fi et vos caméras de sécurité ne sont pas non plus sûrs.

Mais qui aurait pensé que les pirates visent maintenant votre téléviseurs intelligentsBoîtes en streaming, projecteurs et tablettes aussi? C’est vrai, le FBI prévient que les mauvais acteurs ont détourné plus d’un million de ces appareils avec des logiciels malveillants, les transformant en participants involontaires dans un monde réseau de cybercriminalité.

Inscrivez-vous à mon rapport Cyberguy gratuit
Obtenez mes meilleurs conseils technologiques, mes alertes de sécurité urgentes et mes offres exclusives livrées directement dans votre boîte de réception. De plus, vous obtiendrez un accès instantané à mon guide de survie à l’escroquerie ultime – gratuit lorsque vous vous inscrivez.

Télécommande et télévision intelligente (Kurt “Cyberguy” Knutsson)

FBI prévient: plus d’un million d’appareils intelligents infectés par des logiciels malveillants Badbox 2.0

Le FBI avertit Que plus d’un million de téléviseurs intelligents, de boîtes de streaming, de projecteurs et de tablettes ont été infectés par une opération de logiciels malveillants massive appelée Badbox 2.0. Le malware transforme l’électronique à domicile en participants à un réseau mondial de cybercriminalité, souvent avant même que l’utilisateur ne les assurait.

Dans une déclaration, le FBI dit que Badbox 2.0 est couramment trouvé à bas prix Appareils basés sur Android Fabriqué en Chine continentale. Il s’agit notamment de tablettes non certifiées, de boîtes de télévision connectées et d’autres matériels Internet des objets. De nombreux appareils infectés sont expédiés par les logiciels malveillants préinstallés. D’autres sont compromis lors de la configuration, souvent par le biais de mises à jour malveillantes du micrologiciel ou des applications d’écoulement à partir de marchés non officiels.

Le FBI met en garde contre les pirates exploitant des routeurs obsolètes. Vérifiez le vôtre maintenant

Une fois infectés, les périphériques se connectent à un serveur de commande et de contrôle, permettant aux pirates de rediriger le trafic malveillant via des réseaux d’accueil, de charger des annonces frauduleuses en arrière-plan et d’effectuer des attaques de compensation des informations d’identification sans que l’utilisateur ne le sache. Essentiellement, votre téléviseur intelligent pourrait aider tranquillement quelqu’un à pénétrer dans les comptes des autres.

Le botnet est principalement utilisé pour transformer les appareils infectés en nœuds proxy résidentiels, offrant aux pirates un accès anonyme aux adresses IP réelles. Cela signifie que votre téléviseur ou votre projecteur pourrait sans le savoir aider les cybercriminels à contourner les systèmes de sécurité, à commettre des comptes en ligne de fraude publicitaire ou de force brute tout en se cachant derrière votre connexion Internet.

Une personne tenant une tablette (Kurt “Cyberguy” Knutsson)

Ne cliquez pas sur ce lien! Comment repérer et prévenir les attaques de phishing dans votre boîte de réception

Historique des logiciels malveillants de Badbox: des boîtes de télévision à plus d’un million d’appareils infectés

Badbox est apparu pour la première fois en 2023 sur des boîtes de télévision génériques, comme le T95. Le botnet d’origine a été brièvement perturbé en Allemagne en 2024 lorsque les chercheurs en sécurité “coulaient” les serveurs de commandement du malware. Cela a anéanti une partie de l’opération, mais pas longtemps. Une semaine plus tard, les logiciels malveillants ont réapparu sur près de 200 000 appareils, y compris des marques plus reconnaissables comme les smartphones Hisense et les téléviseurs Yandex.

En mars 2025, Badbox était devenu Badbox 2.0, avec plus d’un million d’infections actives détectées par l’équipe de renseignement des menaces Satori de Human. La majorité des appareils sont des builds de projet open source Android non certifiés. Ce ne sont pas des produits officiels Android TV OS et ne sont pas protégés par Google Play Protect.

Les chercheurs disent que les logiciels malveillants ont été repérés dans 222 pays. Un nombre important d’infections sont concentrés au Brésil, suivis des États-Unis, du Mexique et de l’Argentine.

Le FBI, en collaboration avec Google, Trend Micro, Human et la ShadowServer Foundation, a récemment perturbé les communications entre plus de 500 000 appareils infectés et leurs serveurs de contrôle. Cependant, le botnet continue de croître à mesure que les produits plus compromis atteignent les consommateurs et restent inaperçus.

Les symptômes de l’infection incluent des marchés d’applications étranges, des jeux de jeu pour handicapés protéger les paramètres ou les appareils annoncés comme étant déverrouillés ou capables de streaming gratuit. Beaucoup de ces produits proviennent de marques inconnues et sont vendues par le biais de vendeurs non officiels. Si vous avez récemment acheté une boîte à télévision Android ou un projecteur budgétaire, en particulier une boîte qui n’est pas certifiée par Google, vous voudrez peut-être y regarder de plus près.

Télévision intelligente (Kurt “Cyberguy” Knutsson)

Android Scam permet aux pirates d’utiliser votre carte de crédit à distance

Comment savoir si votre appareil peut être infecté par Badbox 2.0

Si vous vous demandez si votre téléviseur intelligent, votre boîte en streaming, votre projecteur ou votre tablette pourrait faire partie du botnet Badbox 2.0, voici quelques panneaux d’avertissement et vérifications que vous pouvez faire.

1. Vous avez acheté un appareil Android à faible coût à une marque inconnue ou sans nom: Les appareils vendus en ligne via des vendeurs tiers ou des marques inconnues, en particulier si elles sont annoncées comme «déverrouillées», «jailbreuses» ou offrant un streaming gratuit, sont plus à risque. Des modèles comme la boîte T95 ou d’autres boîtes de télévision Android génériques sont des opérateurs connus. Plus précisément, les dispositifs suivants ont été identifiés comme impactés par les logiciels malveillants BadBox:

Modèle de périphérique: TV98, X96Q_Max_P, Q96L2, X96Q2, X96mini, S168, ums512_1h10_Natv, X96_S400, X96mini_RP, TX3mini, HY-001, MX10PRO, X96mini_Plus1, LongTV_GN7501E, Xtv77, NetBox_B68, X96Q_PR01, AV-M9, ADT-3, OCBN, X96mate_Plus, KM1, X96Q_PRO, Projector_T6P, X96QPRO-TM TVBOX, SMART, KM9PRO, A15, TRANSPEED, KM7, ISINBOX, I96, SMART_TV, FUJICOM-SMARTTV, MXQ9PRO, MBOX, X96Q, ISINBOX, MBOX, R11, Gamebox, KM6, X96MAX_PLUS2, TV007, Q9 Stick, SP7731E, H6, X88, X98 Txcz

2. Votre appareil n’est pas certifié par Google: Si votre appareil Android ne prend pas en charge Google Play Protect ou ne montre pas le Jouez à la certification Protect Dans les paramètres du Play Store, il fonctionne probablement sur une version non certifiée d’Android. C’est un drapeau rouge majeur. Pour vérifier:

  • Ouvrir le Google Play Store.
  • Appuyez sur votre icône de profil> Paramètres > À propos.
  • Rechercher Jouez à la certification Protect. S’il dit “l’appareil n’est pas certifié”, c’est un problème.

3. Comportement suspect ou applications étranges: Recherchez des applications inconnues que vous n’avez pas installées, des applications étiquetées avec des caractères étrangers ou d’autres magasins d’applications sur votre appareil. Les appareils infectés par Badbox sont souvent livrés avec des applications ombragées préchargées.

4. Google Play Protect est désactivé: Si Play Protect a été désactivé à votre connaissance ou manque complètement, votre appareil peut être vulnérable aux compromis.

5. Votre Internet à domicile agit étrange: Si votre réseau est inhabituellement lent ou si votre routeur montre des appareils inconnus connectés, l’un de vos appareils intelligents peut être détourné et relancer le trafic dans le cadre d’un réseau de proxy résidentiel.

6. L’appareil est livré avec un firmware obsolète ou non officiel: Si votre appareil ne reçoit pas de mises à jour logicielles ou n’a un processus de mise à jour étrange, c’est un autre signe potentiel, il n’est pas légitime ou peut être compromis.

Le FBI met en garde contre l’escroquerie ciblant les victimes avec de faux hôpitaux et la police

8 façons de protéger vos appareils des logiciels malveillants Badbox 2.0 et Android

Vous voulez rester en sécurité? Voici huit étapes pratiques que vous pouvez prendre pour protéger vos appareils intelligents des logiciels malveillants Badbox 2.0 et d’autres menaces Android cachées.

1. Utilisez un fort logiciel antivirus: La protection de vos appareils commence par une puissante protection antivirus. Les logiciels malveillants comme Badbox 2.0 sont souvent préinstallés sur des appareils Android bon marché et non certifiés, les infectant avant même de les alimenter. Une application antivirus de confiance peut aider à détecter les menaces cachées, bloquer le trafic malveillant et vous avertir d’un comportement suspect qui pourrait autrement passer inaperçu. Obtenez mes choix pour les meilleurs gagnants de la protection antivirus 2025 pour vos appareils Windows, Mac, Android et iOS.

2. Achetez uniquement des appareils certifiés et fiables: Tenez-vous aux appareils certifiés par Google ou d’autres plates-formes reconnues. Évitez les boîtes Android génériques ou hors marque, les tablettes et les projecteurs, surtout s’ils sont annoncés comme déverrouillés ou incluent le streaming gratuit. Les appareils bon marché et non certifiés sont plus susceptibles de venir avec des logiciels malveillants préinstallés.

3. Évitez les applications de téléchargement de touche à partir de sources non officielles: N’installez pas d’applications à partir de magasins d’applications tierces ou téléchargez des fichiers APK à partir de sites Web inconnus. Ces fichiers peuvent contenir des logiciels malveillants cachés. Utilisez uniquement les magasins d’applications officielles comme le Google Play Store qui scanne les applications pour les menaces.

4. Vérifiez les paramètres de votre appareil pour la falsification: Recherchez des signes comme Google Play Protect éteint, la présence de magasins d’applications inconnus ou d’applications suspectes en arrière-plan. Ce sont des signes possibles que votre appareil est compromis.

Obtenez des affaires Fox en déplacement en cliquant ici

5. Surveillez votre réseau pour une activité inhabituelle: Si votre Internet ralentit soudainement ou si vous remarquez des appareils inconnus sur votre Wi-Fi, étudiez. Utilisez les paramètres de votre routeur ou une application de surveillance réseau pour suivre un comportement étrange ou des connexions non autorisées.

6. Débrancher et remplacer le matériel suspect: Si un appareil se comporte étrangement ou a été acheté à partir d’une source non fiable, débranchez-la de votre réseau. Pensez à le remplacer par un produit d’une marque réputée et d’un vendeur vérifié.

7. Gardez vos appareils et applications à jour: Installez régulièrement les mises à jour du système et de l’application. Même si les appareils bon marché peuvent ne pas toujours offrir des mises à jour, Garder votre logiciel à jour réduit votre risque. Choisissez des marques connues pour fournir des correctifs de sécurité fiables.

8. Sécurisez votre routeur et votre réseau domestique: Vos appareils sont aussi sûrs que le réseau auquel ils sont connectés. Définissez un mot de passe solide et unique pour votre routeur Wi-Fi et mettez à jour son firmware régulièrement. Désactivez l’accès à distance sauf si nécessaire et utilisez le cryptage WPA3 si disponible. Envisagez d’utiliser un gestionnaire de mots de passe pour générer et stocker des mots de passe complexes. Obtenez plus de détails sur mon Meilleurs gestionnaires de mots de passe évalués par des experts de 2025 ici.

Alors que Badbox 2.0 continue d’évoluer, la protection de l’ensemble de votre réseau d’origine, pas seulement des appareils individuels, est devenu essentiel pour garder une longueur d’avance sur les cybercriminels.

C’est ce que vous faites mal lorsque les escrocs appellent

Kurt de Kurt à retenir

Il est alarmant de voir comment quelque chose d’aussi simple qu’une boîte de streaming budgétaire ou un projecteur pourrait travailler tranquillement pour les cybercriminels. À mesure que les appareils intelligents font partie de presque tout ce que nous faisons, être plus que jamais des questions de consommation prudents et informés. De petites étapes comme acheter à partir de marques de confiance et éviter les téléchargements non officiels peuvent faire une grande différence pour garder votre maison et vos données personnelles en sécurité.

Cliquez ici pour obtenir l’application Fox News

Avec plus d’un million d’appareils infectés, qui devrait être tenu responsable: fabricants, gouvernements ou consommateurs? Faites-nous savoir en nous écrivant à Cyberguy.com/contact.

Pour plus de mes conseils techniques et mes alertes de sécurité, abonnez-vous à ma newsletter gratuite de Cyberguy Report en vous rendant à Cyberguy.com/newsletter.

Posez une question à Kurt ou faites-nous savoir quelles histoires vous souhaitez que nous couvrions.

Suivez Kurt sur ses canaux sociaux:

Réponses aux questions de cyberguy les plus posées:

Nouveau de Kurt:

Copyright 2025 Cyberguy.com. Tous droits réservés.

Leave a Reply

Your email address will not be published. Required fields are marked *