Новости Купили дешевую ТВ-приставку? Готовьтесь: она сдает ваш Wi-Fi в аренду и крутит рекламу по ночам

NewsMaker

I'm just a script
Премиум
28,765
46
8 Ноя 2022
Специалисты обнаружили сеть рекламного мошенничества на базе ТВ-приставок H96.

<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
dvqtrukro37ff8rvf2opar155qibq8tf.jpg

<div itemprop="articleBody">Дешёвая приставка у телевизора может зарабатывать деньги даже после выключения экрана, причём без ведома владельца. Специалисты Bitsight обнаружили крупную сеть рекламного мошенничества, которая использовала устройства H96 для скрытых переходов по сайтам и нажатий на объявления.

Раскрыть схему помог случай. Специалист по киберугрозам Педру Фале зарегистрировал освободившийся домен, через который ранее управляли приставками. На адрес продолжали поступать сведения от десятков тысяч устройств по всему миру, включая данные об оборудовании и установленных приложениях.

Почти все приставки выдавали себя за смартфоны Samsung, Vivo, Huawei или Xiaomi. Подмена позволяла открывать рекламу, предназначенную для мобильных пользователей, и создавать видимость настоящих посещений. На устройствах также нашли два приложения компании Zhejiang Fengwo IoT Technology, работающей под названием Fengwo Group.

По данным Bitsight, компания управляла сетью сайтов с автоматически созданными статьями о финансах, здоровье, образовании, играх, музыке и еде. Обычным посетителям реклама на страницах не показывалась. Объявления появлялись только тогда, когда сайт распознавал заранее заданный профиль поддельного смартфона, которым представлялась приставка H96.

Для управления мошенническими заданиями разработчики использовали визуальную среду Blockly, созданную Google для обучения программированию. Сотрудник мог собрать нужный сценарий из готовых блоков, не разбираясь в устройстве кода. После сохранения программа превращалась в код JavaScript и отправлялась на приставки.

Получив задание, устройство могло незаметно открыть браузер, перейти на нужный сайт, переключать вкладки, прокручивать страницы и нажимать на объявления. Три системы распознавания изображения и анализа содержимого помогали программе находить рекламные блоки и перемещаться по страницам так, чтобы поведение напоминало действия человека.

Приставки выполняли сразу две незаконные функции, но не одновременно. Когда телевизор работал и передавал сигнал через HDMI, устройство обычно превращалось в домашний посредник и пропускало через интернет-соединение владельца чужой трафик. После выключения телевизора приставка переключалась на рекламное мошенничество. Вероятно, разделение снижало нагрузку и не мешало просмотру видео.

Bitsight насчитала около 38 тыс. устройств, которые связывались только с одним устаревшим доменом Fengwo Group. По осторожной оценке компании, рекламная схема могла приносить почти $50 тыс. в день. Доход от продажи доступа к домашним интернет-адресам в расчёт не вошёл, поэтому реальная сумма могла оказаться намного выше.

Подобные приставки давно вызывают опасения у специалистов и Федерального бюро расследований США. Устройства часто продаются с неофициальными версиями Android, не получают обновления и содержат заранее установленное программное обеспечение, чтобы сдавать интернет-соединение в аренду. Анонимные клиенты могут использовать такой доступ, чтобы массово собирать данные, скупать билеты и проводить кибератаки.

Fengwo Group заявляет, что создала более 120 тыс. «цифровых людей» на основе искусственного интеллекта. Bitsight допускает, что громкая формулировка служит прикрытием для сети заражённых устройств . Получить комментарий компании не удалось: письмо на адрес с её сайта вернулось из-за переполненного почтового ящика.

Специалисты советуют выбирать приставки известных производителей, проверять сертификацию Android TV и осторожно устанавливать приложения. Подозрительные программы с функцией домашнего посредника находили не только в телевизионных приставках, но и в других дешёвых устройствах, включая цифровые фоторамки.
 
Источник новости
www.securitylab.ru

Похожие темы