Android TV : les boîtiers les moins chers peuvent permettre aux pirates de pirater votre réseau

À une époque où la technologie est profondément ancrée dans notre vie quotidienne, on ne s'attendrait pas à ce que l'achat d'un boîtier de streaming TV débouche sur un cauchemar en matière de cybersécurité. C'est pourtant la dure réalité à laquelle ont été confrontés de nombreux utilisateurs peu méfiants d'appareils Android TV bon marché.

Android TV
Crédit : 123RF

Daniel Milisic, chercheur en cybersécurité, avait fait une révélation étonnante au début de l'année. Celui-ci avait découvert que le boîtier de streaming Android TV T95, vendue à un prix abordable, contenait des logiciels malveillants dès sa sortie de l'usine. Cette information avait fait le tour de la communauté de la cybersécurité, et plusieurs experts ont par la suite corroboré ces résultats. Cependant, la vérité qui a émergé était bien plus sinistre que ce que tout le monde avait prévu.

En effet, la société de cybersécurité Human Security a fait des révélations alarmantes sur l'ampleur de cette intrusion malveillante et sur le réseau complexe de manœuvres frauduleuses liées à ces appareils Android TV.

Votre box Android TV est peut-être remplie de malwares

L'enquête de Human Security a mis en lumière l'existence de sept box Android TV et d'une tablette, toutes infectées par des portes dérobées (backdoor) apparemment indestructibles. Ce qui est encore plus inquiétant, c'est la découverte d'indicateurs qui suggèrent que plus de 200 modèles différents d'appareils Android pourraient être susceptibles d'être infectés par ce logiciel malveillant.

Notez que tous les boîtiers incriminés utilisent Android Open Source Project (AOSP) au lieu de Google TV ou Android TV certifiés par Google, tels que Nvidia Shield ou Chromecast. Le problème est dû au fait que l'AOSP est open source. Les chercheurs notent que le malware Badbox est préchargé sur des appareils Android TV fabriqués en Chine avant qu’elles ne soient expédiées aux revendeurs.

Une fois les appareils branchés, le logiciel malveillant se connecte à un serveur C2 en Chine. Pour faire simple, il récupère alors un ensemble d'instructions qui l'informent des activités malveillantes qu'il doit exécuter sur l'appareil. Ces activités comprennent la fraude publicitaire, la création de faux comptes WhatsApp et Gmail, la vente d'accès à des réseaux domestiques et l'installation de codes à distance.

Pour ne rien arranger, Human Security a découvert l'existence d'un réseau d'escroquerie publicitaire étroitement lié à ces combines, un réseau vraisemblablement responsable du financement de ces opérations criminelles. Voici toutes les références des boîtiers suspects : T95, T95Z, T95MAX, X88, Q9, X12PLUS et MXQ Pro 5G, et enfin une tablette nommée J5-W.


Réagissez à cet article !

Demandez nos derniers articles !

Microsoft Edge : un problème de sécurité majeur découvert, faites vite la mise à jour

Un chercheur en cybersécurité a pointé du doigt un problème de taille sur Edge. Celui-ci a remarqué que Microsoft chargeait les mots de passe sauvegardés en clair et ce, dès…

Plus besoin de comptable, ChatGPT s’attaque maintenant à la gestion de votre argent

Et si vous choisissiez de confier à l’IA la supervision de vos dépenses ? C’est en substance ce que propose OpenAI, qui vient de lancer une série d’outils de finances…

Gemini Intelligence : Google prépare une IA ultra-gourmande, les anciens smartphones Android laissés de côté

La suite d’outils d’IA de Google, sobrement baptisée Gemini Intelligence, est sur le point de débarquer. Mais les appareils Android les moins récents n’en bénéficieront probablement pas. L’intelligence artificielle s’immisce…

IA

Windows 11 : un bug bloque complètement certains PC, Microsoft réagit dans l’urgence

Certains utilisateurs de Windows 11 se sont retrouvés dans l’incapacité d’accéder à leurs PC à cause d’un bug affectant BitLocker. Microsoft affirme avoir résolu ce problème sur Windows 11, mais…

PC

The Mandalorian and Grogu : les premières critiques viennent de tomber, le nouveau film Star Wars divise déjà

À l’inverse de la série The Mandalorian, le film The Mandalorian and Grogu est loin de faire l’unanimité au niveau des critiques. Le dernier film de la franchise Star Wars…

VPN : pourquoi le nouveau protocole Dausos pourrait bien révolutionner votre vie privée ?

Surfshark vient de lancer Dausos, le premier protocole VPN conçu spécifiquement pour les particuliers. Tunnel privé, chiffrement inédit, vitesse record : une première dans l’industrie. Quand vous activez un VPN,…

7 éléments à configurer sur son VPN avant de l’utiliser (sans prise de tête)

Avant d’utiliser un VPN, quelques réglages simples peuvent améliorer la sécurité, la stabilité et les performances de la connexion. Serveur, protocole, protections de sécurité ou gestion du trafic : voici…

Google Messages va enfin nous laisser personnaliser le fond d’écran des conversations

Google Messages va se doter d’un outil laissant l’utilisateur choisir des thèmes personnalisés pour ses conversations. L’interface des paramètres permettant d’adapter le comportement des réponses intelligentes va aussi être optimisée…

iPhone, Samsung, Pixel ou Honor, quels sont les smartphones les plus rapides à recharger ?

Lors d’un grand comparatif, 33 smartphones Android et iPhone ont été testés pour déterminer quels sont les modèles qui se rechargent le plus rapidement. Et les gagnants ne sont pas…

Vous rêviez d’un MMO Le Seigneur des Anneaux ? Le jeu d’Amazon est annulé

On le sentait venir, c’est désormais confirmé : Amazon a abandonné son projet de développer un MMO dans l’univers du Seigneur des Anneaux. Un autre jeu pourrait toutefois voir le…