Comprar un deco Android es peligroso: hay más de 70.000 infectados de malware

Si ya has comprado un deco Android o si estabas pensando en comprar uno, puede que te interese pensarlo dos veces antes de gastar tu dinero. Un nuevo estudio de seguridad ha marcado siete Android TV Box como una puerta trasera a la entrada de malware, comunicación en segundo plano con servidores remotos y mucho más.
La empresa de ciberseguridad Human Security está revelando nuevos detalles sobre el alcance de los dispositivos infectados y la red oculta e interconectada de esquemas de fraude vinculados a las cajas de streaming, tablets y apps para iOS y Android.
Infección en los decos Android
Los investigadores de Human Security encontraron siete cajas de Android TV y una tablet con las puertas traseras instaladas, habiendo visto signos de 200 modelos diferentes de dispositivos Android que pueden verse afectados.
La investigación de Human Security se divide en dos áreas: Badbox, que involucra los dispositivos Android comprometidos y las formas en que están involucrados en fraude y cibercrimen. Y el segundo, denominado Peachpit, es una operación de fraude publicitario relacionada que involucra al menos 39 aplicaciones de Android e iOS. Google dice que eliminó las aplicaciones luego de la investigación de Human Security, mientras que Apple dice que encontró problemas en varias de las aplicaciones que se le informaron.
Las aplicaciones realizaron una variedad de comportamientos fraudulentos, incluidos anuncios ocultos, tráfico web falsificado y publicidad maliciosa. La investigación dice que si bien los que están detrás de Peachpit parecen diferentes de los que están detrás de Badbox, es probable que estén trabajando juntos de alguna manera. «Tienen este SDK que hizo la parte del fraude publicitario, y encontramos una versión de este SDK que coincide con el nombre del módulo que se estaba colocando en Badbox», dice Santos, refiriéndose a un kit de desarrollo de software. «Ese fue otro nivel de conexión que encontramos».
La investigación de Human Security dice que los anuncios involucrados generaban 4 mil millones de solicitudes de publicidad por día, con 121.000 dispositivos Android afectados y 159.000 dispositivos iOS afectados. Los investigadores calculan que en total se han descargado 15 millones de aplicaciones de Android. (La puerta trasera Badbox se encontró solo en Android, no en ningún dispositivo iOS). Reid dice que, según los datos que tiene la compañía, que no son una imagen completa debido a la complejidad de la industria publicitaria, quienes están detrás del esquema podría haber ganado fácilmente 2 millones de dólares en un solo mes.