安全客 2024年12月19日
BADBOX 僵尸网络再度崛起:19.2 万多台安卓设备遭入侵
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

BADBOX僵尸网络死灰复燃,规模扩大,已感染全球超19.2万台安卓设备。该恶意软件直接在供应链层面入侵设备,包括电视盒、智能手机和高端智能电视。受感染设备被用作住宅代理、进行远程代码安装、广告欺诈和账户滥用。恶意软件启动后连接C2服务器,下载并执行新恶意载荷。感染方式包括制造商的故意修改和开发或运输阶段的篡改,使得检测困难。Yandex 4K QLED智能电视与BADBOX C2域的通信被发现,表明该僵尸网络已渗透到高端设备。尽管部分国家在打击该僵尸网络上取得进展,但其全球传播仍是重大挑战。

⚠️BADBOX僵尸网络通过供应链攻击入侵安卓设备,包括电视盒、智能手机和高端智能电视,受感染设备在到达消费者手中之前就已存在恶意软件。

📡该僵尸网络不仅规模扩大,受感染设备从之前的7.4万台增长到超过19.2万台,还从低成本设备扩展到Yandex 4K QLED智能电视和海信Instawall T963智能手机等高端设备。

🔒BADBOX恶意软件利用设备固件执行恶意活动,包括将设备用作住宅代理、远程安装恶意软件模块、进行广告欺诈和账户滥用,并能下载执行新的恶意载荷。

🌍受感染设备主要集中在俄罗斯、中国、印度等地,但美国和法国等国家也有残余活动,显示其全球范围的广泛性。

🚨该僵尸网络的感染方式包括制造商的故意修改和开发或运输阶段的篡改,这使得检测难度增加,对消费者和企业都构成了严重的安全威胁。

BADBOX 僵尸网络又回来了,而且比以往任何时候都更加危险。这一网络犯罪活动原本被认为已经被瓦解,但现在不仅死灰复燃,而且规模不断扩大,已入侵全球超过 192,000 台基于 Android 的设备。Bitsight 安全研究公司的最新报告揭示了该僵尸网络死灰复燃、日益复杂的惊人细节。BADBOX 是一种大规模恶意软件行动,直接在供应链层面入侵安卓设备,包括电视盒、智能手机和现在的高端智能电视。这意味着设备在到达消费者手中之前就已经感染了恶意软件,通常是通过被篡改的固件或预装的应用程序。正如 Bitsight 所解释的那样,“这些设备成为复杂犯罪计划的受害者,它们要么在供应链中被篡改,要么被制造商出售,并在未经用户同意的情况下安装 APK。”僵尸网络在最高峰时估计有 74,000 台设备,现在全球受感染的设备已超过 192,000 台,遥测数据显示这一数字还在稳步增长。与以往主要针对低成本、非品牌设备的活动不同,BADBOX 已将其覆盖范围扩大到 Yandex 4K QLED 智能电视和海信 Instawall T963 智能手机等高端设备。受感染设备最集中的国家是俄罗斯、中国、印度、白俄罗斯、巴西和乌克兰,美国和法国等国家也有残余活动。BADBOX 恶意软件利用其在设备固件中的存在执行恶意活动,包括:住宅代理: 将被入侵的设备用作代理端点。远程代码安装: 允许威胁行为者在未经用户同意的情况下部署新的恶意软件模块。广告欺诈和账户滥用: 利用受感染设备进行欺诈活动。恶意软件启动后会立即连接到命令与控制(C2)服务器,从而下载并执行新的有效载荷。Bitsight 的报告强调:“威胁行为者可以构建、下载和执行全新的有效载荷,以实施我们目前无法看到的新计划。”BADBOX 感染凸显了与供应链受损相关的风险。Bitsight 指出,感染方法包括制造商的故意修改和开发或运输阶段的篡改。这些做法使检测对消费者和企业都极具挑战性。该报告发现了Yandex 4K QLED智能电视与BADBOX C2域(coslogdydy[.]in)之间的通信。研究人员写道:“这是第一次看到大品牌智能电视与 BADBOX 命令和控制(C2)域进行如此大规模的直接通信。一天之内就检测到了来自 Yandex 设备的 10 万多个独立 IP。”虽然德国等一些国家在瓦解僵尸网络方面取得了长足进步,最近已影响到 3 万台设备,但 BADBOX 在全球的传播仍是一项重大挑战。Bitsight 的研究人员在短短 24 小时内就在一个 BADBOX 域名上发现了漏洞,捕获了超过 16 万个独特的 IP 地址,凸显了该僵尸网络的庞大规模。Bitsight 警告说:“您的数据不仅面临风险,还可能被用于牟利和掩护恶意操作。”

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

BADBOX 僵尸网络 恶意软件 供应链攻击 安卓设备
相关文章