Milióny Android zariadení odchádza už z továrne s malvérom. BADBOX 2.0 hlási návrat, varujú experti

Bezpečnostní analytici varujú, že viac ako milión Android zariadení po celom svete má v sebe malvér BADBOX 2.0

POZOR-aktualna-tema_titulka
Zdroj: Vosveteit.sk

Bezpečnostní analytici varujú, nová verzia malvéru BADBOX 2.0 mení smartfóny a iné Android zariadenia na botnet, ktorý následne zneužívajú hackeri k ďalším útokom. Problémom je, že ako užívateľ nemáš veľa možností, ako sa tomuto malvéru vyhnúť. Ako ukázalo vyšetrovanie, tento malvér sa dostáva do Android zariadení už pri výrobe a infikoval viac ako milión zariadení naprieč 222 krajinami sveta.  

Ako informuje portál Hackread, americký vyšetrovací úrad FBI už označil malvér BADBOX 2.0 za globálnu hrozbu. Najnovšie analýzy odhalili, kde sa infekcia začína. Ide o natívnu knižnicu “libanl.so”, ktorá sa nachádza uložená hlboko vo firmware Android zariadení. Zároveň výskumníci varujú, že malvér je navrhnutý tak, aby dokázal prežiť aj reset do továrenských nastavení. Na infikovaných zariadeniach pritom pracuje nenápadne a hackerom zarába cez podvodné klikanie na reklamy.  

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

“Čo ale robí malvér BADBOX 2.0 obzvlášť nebezpečným je spôsob, akým sa šíri. Tento malvér neinfikuje zariadenia len cez falošné aplikácie alebo sideloading. Obrovské množstvo infikovaných zariadení má malvér predinštalovaný priamo z továrne. Znamená to, že užívatelia sú napadnutí v momente, keď takéto zariadenie zapnú,” hovoria bezpečnostní Analytici.

smartfon data sukromie_1
Zdroj: Vosveteit.sk, AI

BADBOX opäť útočí

BADBOX malvér sa po prvýkrát objavili v októbri 2023. V tomto období sa šírili primárne cez lacné Android TV boxy. Tie napádali domáce siete užívateľov. Tento modus operandi používajú útočníci aj v nedávnych útokoch. Cieľovkou ostávajú pre nich užívatelia, ktorí siahnu po lacných IoT Android zariadeniach. Tentokrát sa však malvér objavuje aj v generických smart televízoroch, streaming boxoch, digitálnych projektoroch alebo tabletoch. Ide o zariadenia, ktoré sa objavujú na pochybných e-shopoch, no niektoré môžu užívatelia nájsť aj na Amazone.  

Bezpečnostní analytici vysvetľujú, že zariadenia s predinštalovaným malvérom sa šíria cez neregulované logistické reťazce a sú dodávané do celého sveta bez riadnych bezpečnostných kontrol.  

Keď sa malvér BADBOX 2.0 aktivuje, potom infikované zariadenie pripája do rezidenčnej proxy siete. Zariadenie slúži ako jeden uzol tejto siete, ktorú hackeri predávajú iným zločineckým skupinám alebo jednotlivým hackerom. Tí následne dokážu zakryť svoju činnosť cez tvoje infikované zariadenie.  

Ako sme už spomenuli na začiatku, zariadenia infikované BADBOX 2.0 malvérom už môžeš nájsť po celom svete, Slovensko nie je výnimkou. Mnohí užívatelia zároveň netušia, že sa stali obeťou malvéru, pretože ten sa v zariadení nachádza už od výroby. Horšie je, že nepomôže ani tvrdý reset zariadenia do továrenských nastavení. 

“Dizajn útoku dáva hackerom možnosť skutočne perzistentného prístupu. Okrem toho má malvér niekoľko pokročilých stealth funkcií, ktoré mu dovoľujú fungovať nepozorovane,” varujú bezpečnostní analytici.  

Lenže ako teda poznať, že je tvoje zariadenia infikované? Dávaj pozor na to, ako sa zariadenie správa. Ak seká, pracuje pomaly, prehrieva sa, môže to byť známka infekcie. Rovnako malvér BADBOX 2.0 prezradí aj nezvyčajná online aktivita, hlavne keď nič na internete nerobíš.  

Pri kúpe lacného smartfónu z netu toto skontroluj ako prvé

Zároveň existuje ešte jeden trik, hlavne ak si smartfón kupoval z Amazonu, alebo iného online obchodu. Pri prvom zapnutí skontroluj, či má smartfón zapnutý Google Play Protect, alebo či táto bezpečnostná funkcia chýba úplne. To môže byť znakom, že v smartfóne máš neželaný softvér.

virus android smartfon
Zdroj: Vosveteit.sk, AI

Rovnako si dávaj pozor na mimoriadne lacné smartfóny, ktoré nemajú značku. Práve tieto zariadenia pre teba predstavujú najväčšie riziko.  

“BADBOX 2.0 nie je len tak nejakým malvérom. Ide o súčasť veľkej a koordinovanej operácie, ktorá potichu pretvára lacné spotrebiteľské zariadenia na nástroje pre kyberzločincov. Tí môžu vďaka nim vykonávať podvody, či iné typy kyberútokov,” hovoria analytici.  

Dôkazy naznačujú, že aktéri za malvérom BADBOX 2.0 pochádzajú z Číny. Bezpečnostných analytikov znepokojuje, do akej hĺbky je malvér integrovaný v týchto lacných zariadeniach.  

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať