ΑρχικήSecurityΤο BadBox malware διακόπηκε σε 500.000 μολυσμένες συσκευές Android

Το BadBox malware διακόπηκε σε 500.000 μολυσμένες συσκευές Android

Το botnet BadBox malware έχει διακοπεί ξανά με την κατάργηση 24 κακόβουλων εφαρμογών από το Google Play και την καταβύθιση των επικοινωνιών για μισό εκατομμύριο μολυσμένες συσκευές Android.

Δείτε επίσης: Νέο polyglot malware πλήττει εταιρείες αεροπορίας και δορυφορικών επικοινωνιών

BadBox malware

Το botnet BadBox είναι μια επιχείρηση απάτης στον κυβερνοχώρο που στοχεύει κυρίως συσκευές χαμηλού κόστους που βασίζονται σε Android, όπως TV streaming boxes, tablet, έξυπνες τηλεοράσεις και smartphone.

Αυτές οι συσκευές είτε είναι προφορτωμένες με το BadBox malware από τον κατασκευαστή είτε έχουν μολυνθεί από κακόβουλες εφαρμογές ή λήψεις υλικολογισμικού.

Στη συνέχεια, το κακόβουλο λογισμικό μετατρέπει τις συσκευές σε residential proxies, δημιουργεί ψεύτικες εμφανίσεις διαφημίσεων στις μολυσμένες συσκευές, ανακατευθύνει τους χρήστες σε τομείς χαμηλής ποιότητας ως μέρος δόλιων λειτουργιών διανομής επισκεψιμότητας και χρησιμοποιεί τις IP των ατόμων για τη δημιουργία ψεύτικων λογαριασμών και την εκτέλεση επιθέσεων πλήρωσης διαπιστευτηρίων.

Δείτε ακόμα: Το BackConnect malware συνδέει τα Black Basta και Cactus ransomware

Τον περασμένο Δεκέμβριο, οι γερμανικές αρχές διέκοψαν το κακόβουλο λογισμικό για μολυσμένες συσκευές στη χώρα. Ωστόσο, λίγες μέρες αργότερα, η BitSight ανέφερε ότι το BadBox malware είχε βρεθεί σε τουλάχιστον 192.000 συσκευές, δείχνοντας ανθεκτικότητα στις ενέργειες επιβολής του νόμου.

Το BadBox malware διακόπηκε σε 500.000 μολυσμένες συσκευές Android

Από τότε, εκτιμάται ότι το botnet έχει αυξηθεί σε πάνω από 1.000.000 μολύνσεις, επηρεάζοντας συσκευές Android σε 222 χώρες, με τις περισσότερες να βρίσκονται στη Βραζιλία (37,6%), στις Ηνωμένες Πολιτείες (18,2%), στο Μεξικό (6,3%) και στην Αργεντινή (5,3%).

Η ομάδα Satori Threat Intelligence της HUMAN ηγήθηκε της τελευταίας επιχείρησης διακοπής λειτουργίας σε συνεργασία με την Google, την Trend Micro, το The Shadowserver Foundation και άλλους συνεργάτες. Λόγω της ξαφνικής αύξησης του μεγέθους του malware botnet, η HUMAN το αποκαλεί τώρα «BadBox 2.0», υποδεικνύοντας μια νέα εποχή στη λειτουργία του.

Δείτε επίσης: Phishing: Ψεύτικα CAPTCHAs παραδίδουν το malware Lumma

Η προστασία από malware (κακόβουλο λογισμικό) είναι πολύ σημαντική για την ασφάλεια των συσκευών και των δεδομένων σας. Ακολουθούν μερικά βασικά βήματα που μπορείτε να ακολουθήσετε για να προστατευτείτε:

  • Ενημερώσεις Λογισμικού
  • Λογισμικό Antivirus
  • Αποφύγετε Άγνωστες Πηγές
  • Προστασία του Email
  • Εφεδρικά Αντίγραφα (Backups)
  • Ισχυροί Κωδικοί Πρόσβασης

Πηγή: bleepingcomputer

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS