Si ya has comprado un deco Android o si estabas pensando en comprar uno, puede que te interese pensarlo dos veces antes de gastar tu dinero. Un nuevo estudio de seguridad ha marcado siete Android TV Box como una puerta trasera a la entrada de malware, comunicación en segundo plano con servidores remotos y mucho más.
La empresa de ciberseguridad Human Security
Las aplicaciones realizaron una variedad de comportamientos fraudulentos, incluidos anuncios ocultos, tráfico web falsificado y publicidad maliciosa. La investigación dice que si bien los que están detrás de Peachpit parecen diferentes de los que están detrás de Badbox, es probable que estén trabajando juntos de alguna manera. «Tienen este SDK que hizo la parte del fraude publicitario, y encontramos una versión de este SDK que coincide con el nombre del módulo que se estaba colocando en Badbox», dice Santos, refiriéndose a un kit de desarrollo de software. «Ese fue otro nivel de conexión que encontramos».
La investigación de Human Security dice que los anuncios involucrados generaban 4 mil millones de solicitudes de publicidad por día, con 121.000 dispositivos Android afectados y 159.000 dispositivos iOS afectados. Los investigadores calculan que en total se han descargado 15 millones de aplicaciones de Android. (La puerta trasera Badbox se encontró solo en Android, no en ningún dispositivo iOS). Reid dice que, según los datos que tiene la compañía, que no son una imagen completa debido a la complejidad de la industria publicitaria, quienes están detrás del esquema podría haber ganado fácilmente 2 millones de dólares en un solo mes.