Muž držící telefon

Prodávají se i v Česku! Miliony Android zařízení obsahují malware už z výroby

  • Odborníci znovu bijí na poplach.
  • V zařízení se systémem Android objevily závažnou hrozbu.

Bezpečností společnost Satori odhalila závažný problém: přibližně milion zařízení s operačním systémem Android bylo zakoupeno s již předinstalovaným malwarem. Tato hrozba, známá pod názvem BadBox 2.0, má schopnost ovládat zařízení přímo na úrovni jejich firmwaru. Problém se týká především digitálních rámečků, neznačkových telefonů, set-top boxů, tabletů prodávaných pro použití v autech či digitálních projektorů.


Nepřehlédněte: Xiaomi chystá prodejní hit. V Česku za málo peněz nabídne hodně muziky – jeho výbava je k neuvěření


Infikovaná zařízení s Androidem

Hned na úvod stojí za zmínku, že to jsou všechno zařízení postavená na projektu Android Open Source Project (AOSP), což znamená, že nemají oficiální certifikaci Play Protect, jako například telefony Pixel nebo Samsung Galaxy. Neobsahují tedy důležitou vrstvu zabezpečení, což z těchto produktů činí atraktivní cíle pro kybezločince.

Obvykle jsou tato zařízení infikována ještě předtím, než je vyjmete z krabice. V některých případech při prvním zapnutí ihned kontaktují server C2 (command-and-control) a tajně stahují infikované soubory na pozadí. Bez jakékoli akce ze strany uživatele se tedy jeho tablet nebo streamovací televizní box se systémem Android může stát kanálem pro hackery a uživatel se o tom vůbec nemusí dozvědět.

Podvod, umělá inteligence
Hacker v akci | foto: Racool_studio / Freepik

„Schéma Badboxu 2.0 je větší a mnohem horší než to (Badbox 1.0 – pozn. red.), co jsme viděli v roce 2023, pokud jde o nárůst typů cílových zařízení, počet infikovaných přístrojů, různé typy prováděných podvodů a složitost schématu,“ vysvětlil expert společnosti Human Security Gavin Reid.

Celkově byl provoz botnetu Badbox 2.0 zaznamenán v 222 zemích světa včetně České republiky a Slovenska. Jak se malware dostane na zařízení? Přesný mechanismus infekce zůstává nejasný, ale často se jedná o problematické subdodavatele, kteří mohou úmyslně či nedopatřením distribuovat infikovaný firmware.

Jak se před podobnými hrozbami můžete chránit?

  • Odpojte zařízení od internetu: Zabráníte tím dalšímu zneužití vašeho připojení.
  • Zkontrolujte firmware zařízení: Zkontrolujte, zda existují dostupné aktualizace. 
  • Vyhněte se podezřelým výrobkům: Obzvlášť obezřetní buďte při nákupu méně známých značek za výrazně nižší ceny.

Zdroj náhledové fotografie: Grok (AI), zdroj: BGR

Total
0
Shares
Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Tato stránka používá Akismet k omezení spamu. Podívejte se, jak vaše data z komentářů zpracováváme..