Le malware Badboxconnu pour infecter les appareils basés sur Android, est de retour avec une nouvelle variante qui étend sa portée, affectant désormais également Téléviseurs intelligents basés sur Android. Ce malware, auparavant associé aux box Android TV et à d’autres appareils, s’attaque désormais aux modèles de marques connues, représentant un risque important pour des millions d’utilisateurs.
Selon des chercheurs de Bitsightle botnet associé à Badbox, qui était considéré comme démantelé, est non seulement toujours actif, mais a évolué pour devenir plus polyvalent et plus étendu. La nouvelle variante exploite les appareils pour des activités malveillantes telles que proxys résidentiels, installation de code à distance, abus de compte et fraude publicitaire. De plus, cela permet de charger du nouveau code à l’insu de l’utilisateur, ce qui augmente les risques de sécurité.
Les logiciels malveillants affectent désormais également Téléviseurs intelligents 4K de grandes marquesqui utilisent des versions open source d’Android (AOSP), et non les systèmes Android TV ou Google TV certifiés de Google. Les pays les plus touchés sont la Russie, la Chine, l’Inde, le Brésil et l’Ukraine, ce qui indique une portée mondiale.
Google a répondu en soulignant que ces appareils ne sont pas protégés par Jouer à Protégersa certification et sa mesure de sécurité. L’entreprise a souligné l’importance d’utiliser des appareils certifiés pour éviter les risques, recommandant aux utilisateurs de vérifier si leur équipement est certifié par Play Protect et de consulter la liste officielle des partenaires Android TV.
Le retour de Badbox souligne la nécessité d’être extrêmement prudent lors de l’achat d’appareils basés sur Android, en particulier sur les marchés où les appareils non certifiés sont courants. Les experts recommandent de mettre à jour régulièrement le micrologiciel, d’éviter les applications provenant de sources non fiables et d’opter pour des appareils certifiés afin de minimiser les risques de sécurité.
Fuente
