Pesquisador identifica malware pré-instalado em TV Box Android
#notícias
O mercado de TV Box com Android contempla uma verdadeira imensidão de fabricantes e modelos envolvidos.Temos desde opções de ponta como o NVIDIA Shield, aos tarimbados do grande público, Chromecast e Fire Stick TV.
Nesse bolo há também uma variada lista de fabricantes chineses que oferecem alternativas com preços mais em conta. Além de uma performance que pode decepcionar, alguns desses aparelhos também podem facilitar a ação de cibercriminosos.
No caso do modelo de Milisic, a versão da TV Box com o malware embutido no firmware roda com o processador AllWinner T616, mas também é possível encontrar o produto com outras opções de SoC, como o Amlogic S905W.
Após uma análise inicial, na tentativa de instalar o Pi-hole, que, via DNS, protege o dispositivo de conteúdo indesejado, anúncios e sites malicioso, o pesquisador analisou as solicitações de DNS no Pi-hole.
Milisic acredita que o malware pré-instalado no dispositivo é uma cepa que se assemelha ao CopyCat, malware para Android descoberto pela empresa de segurança Check Point em 2017.
Utilizado, entre outras coisas para a exibição de propagandas, este malware infectou mais de 14 milhões de dispositivos (mais de 395 mil somente no Brasil) e gerou mais de US$ 1.500.000 para os responsáveis.
Em post no GitHub, o analista explicou que usou ferramentas como “tcpflow” e “nethogs” para monitorar o tráfego. A ameaça que operava na TV Box também atuava para monitorar o tráfego online do dispositivo e para enviar informações a um servidor.
Milisic também comentou sobre como um usuário com esta TV box pode contornar o problema: a primeira coisa é redefinir o dispositivo para as definições de fábricas, recurso acessado nas configurações do aparelho. Feito isto, conecte o dispositivo ao PC e execute o Script encontrado no link abaixo!