Leia isto antes de comprar aquele stick de streaming de TV

Especialistas em segurança vêm alertando há anos sobre os riscos do uso de caixas de TV genéricas que prometem streaming ilimitado de conteúdo por uma taxa única, alertando que alugam secretamente a conexão de Internet do usuário para estranhos. Mas uma nova análise inovadora revela que estes dispositivos também se fingem rotineiramente como telemóveis que clicam em anúncios em websites gerados por IA, como parte de uma operação generalizada que procura fraudar comerciantes online e redes de pub.

Falé disse ao KrebsOnSecurity que conseguiu espiar uma vasta e complexa rede de fraude publicitária registrando um nome de domínio expirado que foi usado para coordenar cliques em anúncios falsos em uma marca particularmente popular desses dispositivos de streaming, conhecida como.

Um dispositivo de streaming de TV H96 atualmente anunciado para venda na Amazon.

Falé disse que o domínio que ele adquiriu foi usado anteriormente para telemetria, coletando periodicamente informações completas de hardware e toda a lista de aplicativos instalados de dezenas de milhares de dispositivos de streaming H96 conectados a aparelhos de televisão em todo o mundo. Mas ao inspecionar o tráfego canalizado para o domínio, ele descobriu quase todas as caixas de TV transmitindo dados que supostamente eram modelos de telefones celulares de vários fabricantes, incluindo Samsung, Vivo, Huawei e Xiaomi.

“Percebemos que algo estava totalmente errado”, disse Falé. “Vários dispositivos reportados a esse backdoor de fábrica do Android TV Box eram ‘telefones’”.

O pesquisador descobriu que todos os dispositivos relataram ter os mesmos dois aplicativos instalados e que esses aplicativos foram feitos por uma empresa chamada.

Zhejiang Fengwo IoT Technology Ltd, uma entidade fundada em 2019 na China continental que opera um portfólio de publicação de anúncios sob o nome.

Uma investigação mais aprofundada sobre o Grupo Fengwo revelou que ele registrou múltiplas patentes que correspondem ao funcionamento interno desses aplicativos.

As informações são do site Krebs on Security

Compartilhe este artigo

Continue lendo

Voltar ao Blog