Android TV boxes vendidos en Amazon están infectados con malware
Dos empresas chinas, AllWinner y RockChip, están fabricando Android TV boxes que se venden en Amazon y que están infectados con malware, según informaron investigadores de seguridad. Estos dispositivos, que son populares por su bajo precio y su capacidad para integrar varios servicios de streaming en un solo dispositivo, se conectan automáticamente a un botnet que se utiliza para generar clics fraudulentos en anuncios publicitarios, lo que genera ingresos para los atacantes.
Un usuario que compró un set-top box AllWinner T95 descubrió que estaba infectado con malware que se conectaba a servidores de comando y control, lo que permitía a los atacantes enviar órdenes para que el dispositivo realizara acciones maliciosas. Otros modelos de Android TV de AllWinner y RockChip también están infectados, como el AllWinner T95Max, RockChip X12 Plus y RockChip X88 Pro 10.
El malware que infecta los dispositivos es un clickbot que genera dinero de manera fraudulenta haciendo clic en anuncios publicitarios en segundo plano. Los atacantes pueden enviar diferentes cargas útiles a través del malware, lo que significa que pueden utilizar los dispositivos infectados para cualquier fin malicioso, como la minería de criptomonedas o ataques DDoS.
Los investigadores de seguridad han informado que no hay una forma fácil para que los usuarios afectados eliminen el malware, lo que significa que la mejor opción puede ser desechar el dispositivo infectado.
Amazon no se pronuncia sobre la seguridad de los dispositivos que vende
Los investigadores de seguridad han instado a Amazon y a otros minoristas en línea a que establezcan estándares más altos para los dispositivos que venden, y que se aseguren de que los vendedores desconocidos no vendan dispositivos que actúen maliciosamente sin el conocimiento o el permiso de los propietarios. Cuando se contactó con Amazon, un portavoz de la compañía se negó a comentar si Amazon revisa la seguridad de los dispositivos que vende o si planea retirar de la venta los dispositivos que contienen malware.
El problema de la seguridad de los dispositivos conectados a Internet es cada vez más importante, y se espera que la administración de Biden lance un programa de etiquetado para los dispositivos conectados a Internet en 2023. El programa de etiquetado se centrará en incentivar a los fabricantes de dispositivos para que mejoren la seguridad de sus dispositivos, por ejemplo, añadiendo mecanismos de actualización para corregir errores de seguridad.
En 2018, California aprobó una ley que prohíbe a los dispositivos conectados a Internet utilizar contraseñas predeterminadas y fáciles de adivinar, que los atacantes a menudo utilizan para hackear los dispositivos y convertirlos en parte de un botnet.
Hasta el momento, los modelos afectados de AllWinner y RockChip siguen a la venta en Amazon.
Otras noticias • Seguridad
Hacking a periodistas europeos expone fallas en seguridad digital
El hacking de periodistas europeos por spyware de Paragon revela vulnerabilidades en iOS y plantea preguntas sobre la seguridad digital. La falta de transparencia de...
Ciberataque a UNFI deja estanterías vacías en Whole Foods
Whole Foods enfrenta una crisis en su cadena de suministro debido a un ciberataque que afecta a su distribuidor UNFI. Las estanterías vacías y la...
Ciberataque a Whole Foods causa escasez de alimentos y frustración
Whole Foods ha sufrido un ciberataque que ha interrumpido el suministro de alimentos, afectando a su distribuidor United Natural Foods. Esto ha provocado estantes vacíos...
Espionaje en Italia: Paragon denuncia falta de apoyo gubernamental
El escándalo de espionaje en Italia involucra a Paragon, una empresa de spyware, que acusó al gobierno de rechazar su ayuda para investigar la vigilancia...
Ciberataque a UNFI interrumpe operaciones y afecta cadena alimentaria
United Natural Foods (UNFI) sufrió un ciberataque que interrumpió sus operaciones, afectando la cadena de suministro alimentaria. Este incidente resalta la vulnerabilidad del sector ante...
Investigador revela fallo en Google que expone números privados
Un investigador de seguridad, conocido como brutecat, descubrió un fallo en el sistema de recuperación de cuentas de Google que permite obtener números de teléfono...
KiranaPro revela vulnerabilidad de startups ante inseguridad digital
El incidente de KiranaPro, una startup india de entrega de comestibles, destaca la vulnerabilidad de las empresas emergentes ante la inseguridad digital. La falta de...
Kettering Health sufre ataque que expone fallas en ciberseguridad sanitaria
El ataque de ransomware a Kettering Health revela vulnerabilidades en la ciberseguridad del sector sanitario. La filtración de datos sensibles y el cierre de sistemas...
Lo más reciente
- 1
Finlandia lanza la mayor batería de arena del mundo
- 2
Usuarios de Instagram exigen cambios tras suspensiones injustificadas de cuentas
- 3
Instagram evalúa función de "repost" para compartir contenido ajeno
- 4
Filtración de datos en Zoomcar afecta a 8.4 millones de clientes
- 5
Ciberataque a UNFI deja estantes vacíos y consumidores frustrados
- 6
WhatsApp lanza anuncios en Status, cambia su estrategia de monetización
- 7
Alta fusiona moda e IA para estilismo personalizado innovador