Publicidade

170 mil TV boxes no Brasil são controladas por grupo cibercriminoso, diz estudo

Laboratório de pesquisa chinês aponta para uma rede de aparelhos infectados, onde é possível acessar dados e informações sensíveis dos usuários

170 mil TV boxes no Brasil são controladas por grupo cibercriminoso, diz estudo
Publicidade

O laboratório de cibersegurança chinês Qianxin Xlabs divulgou um dado alarmante. Um grupo cibercriminoso, conhecido por Bigpanzi, comanda diariamente uma rede de TV boxes infectados com malware, chamados de botnets. Com isso, os aparelhos podem ser usados para fazer crimes na internet, assim como ataques hackers.

+ Leia as últimas notícias de Tecnologia

O Brasil tem um grande volume deste tipo de aparelhos infectados, com mais de 1,3 milhão de endereços IP associados e registrados desde agosto. A maior parte dos 170 mil dispositivos está ativo no país e atividade acontece nos Estados de São Paulo e Rio de Janeiro.

São Paulo é o Estado com mais aparelhos TV box infectados | Qianxin Xlabs
São Paulo é o Estado com mais aparelhos TV box infectados | Qianxin Xlabs

Amazonas, Tocantins, Paraíba, Alagoas, Sergipe, Paraná e Santa Catarina também estão nos registros de TV box infectados.

Os decodificadores têm o sistema operacional AndroidTV e eCos e o grupo cibercriminoso vem infectando aparelhos desde tipo desde 2015.

“Perante uma rede tão grande e complexa, as nossas descobertas representam apenas a ponta do iceberg em termos do que Bigpanzi abrange. Há uma grande quantidade de trabalho de rastreamento e investigação ainda a ser realizado”, explica o relatório do Qianxin Xlabs.

O que acontece?

Anatel tem feito diversas operações para coibir TV box pirata que dominam o mercado brasileiro | Receita Federal
Anatel tem feito diversas operações para coibir TV box pirata que dominam o mercado brasileiro | Receita Federal

O dispositivo é afetado por meio de atualizações de firmware ou por aplicativos de backdoor, onde os usuários são obrigados a instalar para fazer o serviço de TV box pirata funcionar.

  • Os dispositivos viram nós para conectar plataformas ilegais de streaming de mídia, redes de proxy de tráfego, enxames de negação de serviço distribuído (DDoS), além de fornecimento de conteúdo over the top (OTT).
  • Na prática, o dispositivo vira um ponto de conexão para outros serviços irregulares e até mesmo para mascarar cibercrimes. E o grupo ganha dinheiro intermediando estas atividades com os dispositivos.

Os pesquisadores explicam que o Bigpanzi engana os usuários para que instalem aplicativos ou atualizações com backdoors, depois o grupo cibercriminoso usa dois malwares para acessar os dispositivos.

Eles instalam o trojan "pandoraspear", que sequestra as configurações DNS da TV box, conectando o aparelho a uma rede de comando e controle, dominada pelo grupo. Depois, com o "pcdn", cria-se uma rede ponto-a-ponto (P2P) para distribuição de conteúdo com outros aparelhos que estão afetados e já preparados para a troca de dados e, até mesmo, fazer ataques de DDoS para inviabilizar sites ou sistemas.

+ Relatório aponta cerca de 8 milhões de ataques DDOS, que derrubam páginas na internet

O relatório aponta que links para download do malware foram encontrados em um canal de YouTube e no site de uma fabricante da Espanha.

Publicidade
Publicidade

Assuntos relacionados

Tecnologia
Crime
crime organizado

Últimas notícias

Bolsonaro não deve ser preso após indiciamento, avalia advogado criminalista

Bolsonaro não deve ser preso após indiciamento, avalia advogado criminalista

Especialista sinaliza que detenção só deve ocorrer se o ex-presidente, investigado por golpe de estado, atrapalhar a polícia ou se for condenado
Haddad anuncia bloqueio de R$ 5 bilhões no Orçamento de 2024 e adia, mais uma vez, definição sobre corte de gastos

Haddad anuncia bloqueio de R$ 5 bilhões no Orçamento de 2024 e adia, mais uma vez, definição sobre corte de gastos

Novo prazo para a apresentação das medidas para reduzir gastos do governo, segundo o ministro da Fazenda, é a próxima terça-feira (26)
Faturamento da Black Friday de 2024 deve chegar a R$ 5,2 Bilhões, aponta CNC

Faturamento da Black Friday de 2024 deve chegar a R$ 5,2 Bilhões, aponta CNC

Móveis, eletrodomésticos e eletroeletrônicos lideram interesse dos brasileiros; expectativa é que as vendas superem em 0,04% a edição do ano passado
Policial que matou estudante de medicina é indiciado por homicídio doloso

Policial que matou estudante de medicina é indiciado por homicídio doloso

Marco Aurélio Cárdenas Acosta, de 22 anos, foi morto com tiro à queima-roupa durante uma abordagem da Polícia Militar de São Paulo
Bolsonaro pode ser julgado por plano golpista em 2025; entenda próximos passos

Bolsonaro pode ser julgado por plano golpista em 2025; entenda próximos passos

Polícia Federal atribui três crimes ao ex-presidente: golpe de Estado, abolição violenta do Estado Democrático de Direito e organização criminosa
Bolsonaro, ex-integrantes do governo e militares: veja quem foi indiciado em investigação de golpe

Bolsonaro, ex-integrantes do governo e militares: veja quem foi indiciado em investigação de golpe

Lista contém 25 militares ativos, na reserva ou reformados, além de outros nomes como Valdemar Costa Neto, presidente do PL
Braga Netto se manifesta e critica divulgação de informações sobre inquérito

Braga Netto se manifesta e critica divulgação de informações sobre inquérito

General da reserva e vice na chapa de Bolsonaro em 2022 foi indiciado junto ao ex-presidente
Imprensa internacional repercute indiciamento de Bolsonaro por tentativa de golpe em 2022

Imprensa internacional repercute indiciamento de Bolsonaro por tentativa de golpe em 2022

Ex-presidente foi indiciado pela PF como principal beneficiado de plano golpista que envolve militares de alta patente e ex-membros do governo bolsonarista
PF vê indícios de envolvimento de presidente do PL, ex-ministro da Justiça e ex-chefe da Abin em planos golpistas de 2022

PF vê indícios de envolvimento de presidente do PL, ex-ministro da Justiça e ex-chefe da Abin em planos golpistas de 2022

Valdemar Costa Neto, Anderson Torres e Ramagem foram indiciados com Bolsonaro e outros militares por trama após derrota para Lula nas eleições
Moraes mantém delação após Mauro Cid esclarecer contradições apontadas pela PF

Moraes mantém delação após Mauro Cid esclarecer contradições apontadas pela PF

Ex-ajudante de ordens de Jair Bolsonaro foi ouvido pelo ministro do STF nesta quinta-feira
Publicidade
Publicidade