Publicidade

170 mil TV boxes no Brasil são controladas por grupo cibercriminoso, diz estudo

Laboratório de pesquisa chinês aponta para uma rede de aparelhos infectados, onde é possível acessar dados e informações sensíveis dos usuários

170 mil TV boxes no Brasil são controladas por grupo cibercriminoso, diz estudo
Publicidade

O laboratório de cibersegurança chinês Qianxin Xlabs divulgou um dado alarmante. Um grupo cibercriminoso, conhecido por Bigpanzi, comanda diariamente uma rede de TV boxes infectados com malware, chamados de botnets. Com isso, os aparelhos podem ser usados para fazer crimes na internet, assim como ataques hackers.

+ Leia as últimas notícias de Tecnologia

O Brasil tem um grande volume deste tipo de aparelhos infectados, com mais de 1,3 milhão de endereços IP associados e registrados desde agosto. A maior parte dos 170 mil dispositivos está ativo no país e atividade acontece nos Estados de São Paulo e Rio de Janeiro.

São Paulo é o Estado com mais aparelhos TV box infectados | Qianxin Xlabs
São Paulo é o Estado com mais aparelhos TV box infectados | Qianxin Xlabs

Amazonas, Tocantins, Paraíba, Alagoas, Sergipe, Paraná e Santa Catarina também estão nos registros de TV box infectados.

Os decodificadores têm o sistema operacional AndroidTV e eCos e o grupo cibercriminoso vem infectando aparelhos desde tipo desde 2015.

“Perante uma rede tão grande e complexa, as nossas descobertas representam apenas a ponta do iceberg em termos do que Bigpanzi abrange. Há uma grande quantidade de trabalho de rastreamento e investigação ainda a ser realizado”, explica o relatório do Qianxin Xlabs.

O que acontece?

Anatel tem feito diversas operações para coibir TV box pirata que dominam o mercado brasileiro | Receita Federal
Anatel tem feito diversas operações para coibir TV box pirata que dominam o mercado brasileiro | Receita Federal

O dispositivo é afetado por meio de atualizações de firmware ou por aplicativos de backdoor, onde os usuários são obrigados a instalar para fazer o serviço de TV box pirata funcionar.

  • Os dispositivos viram nós para conectar plataformas ilegais de streaming de mídia, redes de proxy de tráfego, enxames de negação de serviço distribuído (DDoS), além de fornecimento de conteúdo over the top (OTT).
  • Na prática, o dispositivo vira um ponto de conexão para outros serviços irregulares e até mesmo para mascarar cibercrimes. E o grupo ganha dinheiro intermediando estas atividades com os dispositivos.

Os pesquisadores explicam que o Bigpanzi engana os usuários para que instalem aplicativos ou atualizações com backdoors, depois o grupo cibercriminoso usa dois malwares para acessar os dispositivos.

Eles instalam o trojan "pandoraspear", que sequestra as configurações DNS da TV box, conectando o aparelho a uma rede de comando e controle, dominada pelo grupo. Depois, com o "pcdn", cria-se uma rede ponto-a-ponto (P2P) para distribuição de conteúdo com outros aparelhos que estão afetados e já preparados para a troca de dados e, até mesmo, fazer ataques de DDoS para inviabilizar sites ou sistemas.

+ Relatório aponta cerca de 8 milhões de ataques DDOS, que derrubam páginas na internet

O relatório aponta que links para download do malware foram encontrados em um canal de YouTube e no site de uma fabricante da Espanha.

Publicidade
Publicidade

Assuntos relacionados

Tecnologia
Crime
crime organizado

Últimas notícias

Lula lamenta morte de presidente do Irã e chanceler em acidente aéreo

Lula lamenta morte de presidente do Irã e chanceler em acidente aéreo

Governo brasileiro reage com consternação à morte de Ebrahim Raisi em acidente de helicóptero ocorrido no domingo (19)
Médica pediatra morre com suspeita de dengue 13 dias após o filho de 5 anos

Médica pediatra morre com suspeita de dengue 13 dias após o filho de 5 anos

Laysa estava internada desde sábado (18) em estado gravíssimo; filho foi a primeira morte por dengue confirmada em Teresina em 2024
Tribunal Internacional pede mandados de prisão contra Netanyahu e líderes do Hamas

Tribunal Internacional pede mandados de prisão contra Netanyahu e líderes do Hamas

Anúncio da procuradoria não tem risco de efeito imediato, mas demonstra isolamento de Israel
Empresário baleado enquanto se exercitava no RJ está em estado grave

Empresário baleado enquanto se exercitava no RJ está em estado grave

Paraibano que mora no Rio há 27 anos tem rotina de treinar na região; delegacia da Barra da Tijuca investiga o caso
Agente de trânsito joga cones colocados pela prefeitura em via para esportes

Agente de trânsito joga cones colocados pela prefeitura em via para esportes

Servidora pública do Rio Grande do Norte estava de folga quando desrespeitou a limitação feita para projeto que incentiva esportes
Advogada desaparecida no RJ: o passo a passo até a prisão de suspeitos

Advogada desaparecida no RJ: o passo a passo até a prisão de suspeitos

Homem de confiança da família, seus filhos e amante foram denunciados pelo Ministério Público pelo sequestro de Anic de Almeida Peixoto Herdy
Um em cada dez usuários de internet é falso, aponta estudo

Um em cada dez usuários de internet é falso, aponta estudo

Uso da inteligência artificial aumentou o número de cliques falsos, ameaçando a segurança dos usuários e trazendo prejuízos aos anunciantes
Adolescente que matou família planejou crime "há anos", diz polícia

Adolescente que matou família planejou crime "há anos", diz polícia

Crime teria sido motivado após pais retirarem celular e computador do rapaz de 16 anos; pai, mãe e irmã foram mortos a tiros
Jovens morrem após acidente entre carros em rodovia de Santa Catarina

Jovens morrem após acidente entre carros em rodovia de Santa Catarina

Matheus Santos Martins e Maria Eduarda Medeiros estavam no mesmo veículo
Motociclista que roubou Rolex de motorista de Lamborghini é identificado

Motociclista que roubou Rolex de motorista de Lamborghini é identificado

Suspeito mora em Taboão da Serra, na Grande SP, e cumpre regime semiaberto; crime foi registrado na zona sul da capital paulista
Publicidade
Publicidade