Android TV : les boîtiers les moins chers peuvent permettre aux pirates de pirater votre réseau

À une époque où la technologie est profondément ancrée dans notre vie quotidienne, on ne s'attendrait pas à ce que l'achat d'un boîtier de streaming TV débouche sur un cauchemar en matière de cybersécurité. C'est pourtant la dure réalité à laquelle ont été confrontés de nombreux utilisateurs peu méfiants d'appareils Android TV bon marché.

Android TV
Crédit : 123RF

Daniel Milisic, chercheur en cybersécurité, avait fait une révélation étonnante au début de l'année. Celui-ci avait découvert que le boîtier de streaming Android TV T95, vendue à un prix abordable, contenait des logiciels malveillants dès sa sortie de l'usine. Cette information avait fait le tour de la communauté de la cybersécurité, et plusieurs experts ont par la suite corroboré ces résultats. Cependant, la vérité qui a émergé était bien plus sinistre que ce que tout le monde avait prévu.

En effet, la société de cybersécurité Human Security a fait des révélations alarmantes sur l'ampleur de cette intrusion malveillante et sur le réseau complexe de manœuvres frauduleuses liées à ces appareils Android TV.

Votre box Android TV est peut-être remplie de malwares

L'enquête de Human Security a mis en lumière l'existence de sept box Android TV et d'une tablette, toutes infectées par des portes dérobées (backdoor) apparemment indestructibles. Ce qui est encore plus inquiétant, c'est la découverte d'indicateurs qui suggèrent que plus de 200 modèles différents d'appareils Android pourraient être susceptibles d'être infectés par ce logiciel malveillant.

Notez que tous les boîtiers incriminés utilisent Android Open Source Project (AOSP) au lieu de Google TV ou Android TV certifiés par Google, tels que Nvidia Shield ou Chromecast. Le problème est dû au fait que l'AOSP est open source. Les chercheurs notent que le malware Badbox est préchargé sur des appareils Android TV fabriqués en Chine avant qu’elles ne soient expédiées aux revendeurs.

Une fois les appareils branchés, le logiciel malveillant se connecte à un serveur C2 en Chine. Pour faire simple, il récupère alors un ensemble d'instructions qui l'informent des activités malveillantes qu'il doit exécuter sur l'appareil. Ces activités comprennent la fraude publicitaire, la création de faux comptes WhatsApp et Gmail, la vente d'accès à des réseaux domestiques et l'installation de codes à distance.

Pour ne rien arranger, Human Security a découvert l'existence d'un réseau d'escroquerie publicitaire étroitement lié à ces combines, un réseau vraisemblablement responsable du financement de ces opérations criminelles. Voici toutes les références des boîtiers suspects : T95, T95Z, T95MAX, X88, Q9, X12PLUS et MXQ Pro 5G, et enfin une tablette nommée J5-W.


Réagissez à cet article !

Demandez nos derniers articles !

Xiaomi Redmi Pad 2 Pro : la tablette passe à moitié prix pour le Choice Day !

Normalement en vente à 351 €, la Xiaomi Redmi Pad 2 Pro est actuellement affichée à prix sacrifié sur AliExpress. À l’occasion du Choice Day, vous pouvez l’avoir à 177,19…

Le tout nouveau Xiaomi 17 perd déjà 378 € sur son prix (-35%) : cette offre va vite disparaître

Le récent Xiaomi 17 voit son prix chuter de près de 400 € grâce à une offre à durée limitée. La version 512 Go du smartphone haut de gamme est…

Panne LCL : impossible de se connecter au site ou à l’application, la banque est en rade

Une panne est en cours sur le site Internet et l’application mobile de la banque LCL. Les clients n’arrivent pas à se connecter à leur espace sur l’un ou l’autre…

Clap de fin pour les Tesla Model S et Model X, elles sont officiellement mortes

C’est la fin d’une ère chez Tesla avec l’arrêt de la production des Model S et Model X si emblématiques de la gamme. Une fois que les exemplaires actuellement en…

La première moto au monde à batterie solide entre en production, ses performances sont folles

Après des mois de doutes et de scepticisme, la première moto à batterie tout-solide de série est enfin une réalité. La Verge TS Pro sort des usines avec des chiffres…

Vous préférez les SMS aux appels ? Voici ce que cela dit de vous selon des psychologues

Pourquoi diable vous appelle-t-on alors qu’il suffirait d’un message ? Si cette pensée vous a déjà traversé l’esprit, sachez que vous n’êtes pas le seul à détester les appels (ou…

Un nouveau jeu The Last of Us en préparation ? Voilà pourquoi les fans y croient

Un post Instagram vient de remettre de l’huile sur le feu des rumeurs concernant le prochain jeu The Last of Us. Y a-t-il  un fond de vérité où est-ce seulement…

-40% sur le Sony WH-1000XM6 : la référence des casques à réduction de bruit devient enfin abordable

Le Sony WH-1000XM6, l’un des meilleurs casques à réduction de bruit voit son prix chuter de près de 40%. Il passe à 284 € au lieu de 449 € grâce…

Bon plan Xiaomi Electric Scooter Elite : cette belle chute de prix sur la trottinette ne va pas durer, vite !

Vous cherchez une trottinette qui soit à la fois puissante et endurante ? Ce bon plan est fait pour vous ! Durant le Choice Day, la Xiaomi Electric Scooter Elite…

Non, ce n’est pas un poisson d’avril : vos données sont peut-être déjà sur le dark web !

Chaque jour, des millions de données personnelles sont dérobées et revendues sur le dark web à l’insu de leurs propriétaires. Faut-il s’en inquiéter ? Oui. Mais bonne nouvelle, vous pouvez…