Publicidade

170 mil TV boxes no Brasil são controladas por grupo cibercriminoso, diz estudo

Laboratório de pesquisa chinês aponta para uma rede de aparelhos infectados, onde é possível acessar dados e informações sensíveis dos usuários

170 mil TV boxes no Brasil são controladas por grupo cibercriminoso, diz estudo
Publicidade

O laboratório de cibersegurança chinês Qianxin Xlabs divulgou um dado alarmante. Um grupo cibercriminoso, conhecido por Bigpanzi, comanda diariamente uma rede de TV boxes infectados com malware, chamados de botnets. Com isso, os aparelhos podem ser usados para fazer crimes na internet, assim como ataques hackers.

+ Leia as últimas notícias de Tecnologia

O Brasil tem um grande volume deste tipo de aparelhos infectados, com mais de 1,3 milhão de endereços IP associados e registrados desde agosto. A maior parte dos 170 mil dispositivos está ativo no país e atividade acontece nos Estados de São Paulo e Rio de Janeiro.

São Paulo é o Estado com mais aparelhos TV box infectados | Qianxin Xlabs
São Paulo é o Estado com mais aparelhos TV box infectados | Qianxin Xlabs

Amazonas, Tocantins, Paraíba, Alagoas, Sergipe, Paraná e Santa Catarina também estão nos registros de TV box infectados.

Os decodificadores têm o sistema operacional AndroidTV e eCos e o grupo cibercriminoso vem infectando aparelhos desde tipo desde 2015.

“Perante uma rede tão grande e complexa, as nossas descobertas representam apenas a ponta do iceberg em termos do que Bigpanzi abrange. Há uma grande quantidade de trabalho de rastreamento e investigação ainda a ser realizado”, explica o relatório do Qianxin Xlabs.

O que acontece?

Anatel tem feito diversas operações para coibir TV box pirata que dominam o mercado brasileiro | Receita Federal
Anatel tem feito diversas operações para coibir TV box pirata que dominam o mercado brasileiro | Receita Federal

O dispositivo é afetado por meio de atualizações de firmware ou por aplicativos de backdoor, onde os usuários são obrigados a instalar para fazer o serviço de TV box pirata funcionar.

  • Os dispositivos viram nós para conectar plataformas ilegais de streaming de mídia, redes de proxy de tráfego, enxames de negação de serviço distribuído (DDoS), além de fornecimento de conteúdo over the top (OTT).
  • Na prática, o dispositivo vira um ponto de conexão para outros serviços irregulares e até mesmo para mascarar cibercrimes. E o grupo ganha dinheiro intermediando estas atividades com os dispositivos.

Os pesquisadores explicam que o Bigpanzi engana os usuários para que instalem aplicativos ou atualizações com backdoors, depois o grupo cibercriminoso usa dois malwares para acessar os dispositivos.

Eles instalam o trojan "pandoraspear", que sequestra as configurações DNS da TV box, conectando o aparelho a uma rede de comando e controle, dominada pelo grupo. Depois, com o "pcdn", cria-se uma rede ponto-a-ponto (P2P) para distribuição de conteúdo com outros aparelhos que estão afetados e já preparados para a troca de dados e, até mesmo, fazer ataques de DDoS para inviabilizar sites ou sistemas.

+ Relatório aponta cerca de 8 milhões de ataques DDOS, que derrubam páginas na internet

O relatório aponta que links para download do malware foram encontrados em um canal de YouTube e no site de uma fabricante da Espanha.

Publicidade
Publicidade

Assuntos relacionados

Tecnologia
Crime
crime organizado

Últimas notícias

Congresso derruba veto de Lula e flexibiliza registro de agrotóxicos

Congresso derruba veto de Lula e flexibiliza registro de agrotóxicos

Ministério da Agricultura ficará responsável pela liberação dos pesticidas, tirando o poder da Anvisa e do Ibama
Comissão da Câmara aprova exigência de detector de monóxido de carbono onde há equipamento a gás

Comissão da Câmara aprova exigência de detector de monóxido de carbono onde há equipamento a gás

Inalação de gás carbônico causou intoxicações e mortes nos últimos anos no país. Projeto segue para CCJ antes de se tornar lei
Mega-Sena acumula e prêmio sobe para R$ 47 milhões; veja números

Mega-Sena acumula e prêmio sobe para R$ 47 milhões; veja números

Os números sorteados foram 19 - 23 - 25 - 36 - 44 - 46
Sergio Moro enfrentará novo julgamento no TSE por abuso de poder econômico

Sergio Moro enfrentará novo julgamento no TSE por abuso de poder econômico

Novas datas foram marcadas após recursos do PL e do PT. Análises ocorrerão nos dia 16 e 21 de maio
Fux assume relatoria de recurso contra inelegibilidade de Bolsonaro

Fux assume relatoria de recurso contra inelegibilidade de Bolsonaro

Defesa tenta reverter, no STF, decisão do TSE que afastou o ex-presidente das disputas políticas por 8 anos
Brasileiros em Orlando se mobilizam para doações ao Rio Grande do Sul

Brasileiros em Orlando se mobilizam para doações ao Rio Grande do Sul

Campanha acontece em diversos pontos de arrecadação, principalmente em comércios brasileiros que, agora, se transformaram em centros de coleta para doações
Maranhão tem 30 cidades em estado de emergência por causa das chuvas

Maranhão tem 30 cidades em estado de emergência por causa das chuvas

Segundo a Defesa Civil do estado, uma pessoa já morreu em decorrência das chuvas; 1031 família estão desabrigadas e 2.909, desalojadas
Estados se mobilizam para arrecadar doações ao Rio Grande do Sul

Estados se mobilizam para arrecadar doações ao Rio Grande do Sul

Cerca de 250 toneladas de ajuda humanitária foram arrecadadas no Paraná para apoiar as vítimas das enchentes
VÍDEO: Recém-nascida é resgatada às pressas com banheira em Canoas, no Rio Grande do Sul

VÍDEO: Recém-nascida é resgatada às pressas com banheira em Canoas, no Rio Grande do Sul

Família pediu socorro porque a água estava quase entrando no segundo piso da residência
Cidades no Rio Grande do Sul enfrentam impactos da tragédia mesmo após pausa na chuva

Cidades no Rio Grande do Sul enfrentam impactos da tragédia mesmo após pausa na chuva

Ao redor de Porto Alegre, municípios mobilizam abrigos para milhares de pessoas. Em regiões onde temporais cessaram, população continua sem energia
Publicidade
Publicidade