查看原文
其他

数以千计的Android电视盒子出厂自带“Triada”木马 黑客可窃取密码信息

2023年10月10日,据安全公司securityaffairs报道,目前市面上有多款廉价Android电视盒子出厂固件自带名为“Triada”的木马,这些电视盒子通常没有品牌,或者以不同的名称销售,在海外通常售价低于50美元(约365元人民币)。
安全研究员Daniel Milisic在今年一月发现一款名为T95的Android 电视盒子,在出厂时就被感染了恶意软件,而多名其他研究人员也从其他电视盒子中,佐证了这一发现。研究人员认为,市面上至少有74000台Android电视盒子,可能受到相关安全问题影响
据悉,这些固件自带木马的Android电视盒子被称为“Bad Box”,而其中的固件后门基于Triada木马,该木马最初由卡巴斯基实验室的研究人员于2016年首次发现,据称此前也在几款廉价Android智能手机中出现。
Triada的设计目的是实施金融诈骗,通常是劫持金融短信交易。除了Triada木马之外,Triada木马最有趣的特征是其模块化架构,这在理论上赋予了它“广泛的能力”。
研究人员表示,用户应该停用这些廉价的电视盒子:不幸的是,普通用户无法挽救Bad Box设备。由于木马位于设备固件的只读(ROM)分区中,因此普通用户无法从其产品中删除Bad Box。由于BADBOX几乎完全影响价格较低的“非品牌”设备,研究团队建议用户在选择电视盒子时,应坚持使用可信赖的品牌。
相关阅读
黑客正在出售从23andMe基因数据库中窃取的数百万人的数据
美高梅国际酒店集团证实 黑客攻击中窃取客户个人数据造成1亿美元损失
国标《互联网金融智能风险防控技术要求》发布 12月1日实施(附全文)
继续滑动看下一个
安全学习那些事儿
向上滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存