Android TV : les boîtiers les moins chers peuvent permettre aux pirates de pirater votre réseau

À une époque où la technologie est profondément ancrée dans notre vie quotidienne, on ne s'attendrait pas à ce que l'achat d'un boîtier de streaming TV débouche sur un cauchemar en matière de cybersécurité. C'est pourtant la dure réalité à laquelle ont été confrontés de nombreux utilisateurs peu méfiants d'appareils Android TV bon marché.

Android TV
Crédit : 123RF

Daniel Milisic, chercheur en cybersécurité, avait fait une révélation étonnante au début de l'année. Celui-ci avait découvert que le boîtier de streaming Android TV T95, vendue à un prix abordable, contenait des logiciels malveillants dès sa sortie de l'usine. Cette information avait fait le tour de la communauté de la cybersécurité, et plusieurs experts ont par la suite corroboré ces résultats. Cependant, la vérité qui a émergé était bien plus sinistre que ce que tout le monde avait prévu.

En effet, la société de cybersécurité Human Security a fait des révélations alarmantes sur l'ampleur de cette intrusion malveillante et sur le réseau complexe de manœuvres frauduleuses liées à ces appareils Android TV.

Votre box Android TV est peut-être remplie de malwares

L'enquête de Human Security a mis en lumière l'existence de sept box Android TV et d'une tablette, toutes infectées par des portes dérobées (backdoor) apparemment indestructibles. Ce qui est encore plus inquiétant, c'est la découverte d'indicateurs qui suggèrent que plus de 200 modèles différents d'appareils Android pourraient être susceptibles d'être infectés par ce logiciel malveillant.

Notez que tous les boîtiers incriminés utilisent Android Open Source Project (AOSP) au lieu de Google TV ou Android TV certifiés par Google, tels que Nvidia Shield ou Chromecast. Le problème est dû au fait que l'AOSP est open source. Les chercheurs notent que le malware Badbox est préchargé sur des appareils Android TV fabriqués en Chine avant qu’elles ne soient expédiées aux revendeurs.

Une fois les appareils branchés, le logiciel malveillant se connecte à un serveur C2 en Chine. Pour faire simple, il récupère alors un ensemble d'instructions qui l'informent des activités malveillantes qu'il doit exécuter sur l'appareil. Ces activités comprennent la fraude publicitaire, la création de faux comptes WhatsApp et Gmail, la vente d'accès à des réseaux domestiques et l'installation de codes à distance.

Pour ne rien arranger, Human Security a découvert l'existence d'un réseau d'escroquerie publicitaire étroitement lié à ces combines, un réseau vraisemblablement responsable du financement de ces opérations criminelles. Voici toutes les références des boîtiers suspects : T95, T95Z, T95MAX, X88, Q9, X12PLUS et MXQ Pro 5G, et enfin une tablette nommée J5-W.


Réagissez à cet article !

Demandez nos derniers articles !

Test Xiaomi Poco F8 Ultra : plein les mirettes et plein les esgourdes

Fin 2025, Xiaomi lançait deux nouveaux Poco très ambitieux : le F8 Pro et le F8 Ultra. Si le premier jouait la carte du rapport performances / prix à l’image…

La 4K sportive en danger sur France TV ? Ce débat enflamme les députés

Un récent extrait d’une audition de la commission d’enquête parlementaire a mis le feu aux poudres dans le monde sportif français. Le directeur des sports de France Télévisions, Laurent-Éric Le…

TV

Coup dur pour Disney : Avengers Doomsday sacrifié face à Dune 3 en IMAX

Aux États-Unis, la sortie simultanée de Dune 3 et de Avengers : Doomsday est au cœur d’une bataille sans précédent. Disney a en effet perdu l’exclusivité IMAX en salle, et…

Galaxy Z TriFold : le smartphone dépliable de Samsung est en rupture de stock, vous arrivez trop tard

C’est la fin pour le smartphone pliable en trois parties de Samsung. Le fabricant coréen vient en effet d’annoncer une rupture de stock totale pour le Galaxy Z TriFold. La…

Le patron de ChatGPT veut scanner vos yeux pour vous autoriser à acheter des places de concerts

Tools for Humanity, une entreprise cofondée par Sam Altman, propose une technologie baptisée World ID. Celle-ci permet de vérifier votre identité en scannant directement votre iris, ce qui offre, selon…

AliExpress lance ses offres de printemps : jusqu’à -60 % sur les meilleurs produits tech

C’est parti pour les offres de printemps chez AliExpress, avec une avalanche de promos sur la tech. Smartphones, tablettes, objets connectés, informatique… Voici les meilleures affaires à saisir avant la…

Android 17 cache un easter egg inattendu, du jamais vu depuis Android 14

Tout juste déployée, la bêta 4 d’Android 17 s’accompagne d’un mini-jeu caché. C’est la première fois que Google introduit un easter egg dans son OS depuis le vénérable Android 14….

Vos messages Slack sont vendus à prix d’or, vous n’imaginez pas combien ils rapportent

Les archives Slack, les mails d’entreprise et autres échanges professionnels peuvent valoir de l’or. Il serait en effet possible de revendre ces données pour plusieurs centaines de millions de dollars….

YouTube : ce réglage caché à activer en moins de 5 clics vous redonne le pouvoir sur le temps

Notre temps est précieux, alors éviter qu’on ne le perde, YouTube intègre depuis un moment une fonction ultra pratique : l’avance rapide et le retour en arrière grâce à un…

Le Samsung Galaxy Z TriFold 2 aurait une charnière plus fine, bonne nouvelle pour les autres modèles de pliable ?

Le Galaxy Z TriFold 2 serait équipé d’une charnière de nouvelle génération, qui permettrait de rendre le smartphone plus fin. Les autres mobiles pliables de Samsung pourraient aussi en bénéficier….