ΑρχικήSecurityΗ Google μηνύει το botnet BadBox 2.0 που μολύνει 10 εκατ. συσκευές

Η Google μηνύει το botnet BadBox 2.0 που μολύνει 10 εκατ. συσκευές

Η Google κατέθεσε αγωγή κατά των ανώνυμων διαχειριστών του botnet κακόβουλου λογισμικού Android BadBox 2.0, κατηγορώντας τους για λειτουργία παγκόσμιου συστήματος διαφημιστικής απάτης εις βάρος των διαφημιστικών της πλατφορμών.

Δείτε επίσης: Η ευπάθεια Langflow εκμεταλλεύτηκε από το Flodrix Botnet

botnet BadBox 2.0

Το botnet BadBox 2.0 είναι μια εγκληματική επιχείρηση στον κυβερνοχώρο, η οποία χρησιμοποιεί μολυσμένες συσκευές βασισμένες στο Android Open Source Project (AOSP), όπως έξυπνες τηλεοράσεις, συσκευές streaming και άλλες συνδεδεμένες συσκευές που στερούνται βασικών μέτρων ασφαλείας, όπως η προστασία Google Play Protect.

Οι συσκευές αυτές μολύνονται είτε όταν κυβερνοεγκληματίες αγοράζουν φθηνές AOSP συσκευές, τροποποιούν το λειτουργικό τους σύστημα για να ενσωματώσουν το κακόβουλο λογισμικό BadBox 2 και τις μεταπωλούν στο διαδίκτυο, είτε όταν εξαπατούν χρήστες ώστε να κατεβάσουν και να εγκαταστήσουν κακόβουλες εφαρμογές που περιέχουν το συγκεκριμένο λογισμικό. Το κακόβουλο λογισμικό στη συνέχεια λειτουργεί ως “backdoor”, συνδέοντας τη συσκευή με διακομιστές εντολών και ελέγχου (C2) που ελέγχονται από τους επιτιθέμενους, από όπου λαμβάνει εντολές για εκτέλεση ενεργειών στη συσκευή.

Μόλις οι συσκευές παραβιαστούν, γίνονται μέρος του botnet BadBox 2.0, όπου είτε μετατρέπονται σε οικιακούς διακομιστές proxy και πωλούνται σε άλλους κυβερνοεγκληματίες χωρίς τη γνώση των θυμάτων, είτε χρησιμοποιούνται για την εκτέλεση διαφημιστικής απάτης.

Η αγωγή της Google επικεντρώνεται κυρίως στο σκέλος της διαφημιστικής απάτης, το οποίο αποτελεί βασικό χαρακτηριστικό λειτουργίας του botnet και στρέφεται κυρίως κατά των διαφημιστικών της πλατφορμών.

Δείτε ακόμα: Νέο botnet Mirai μολύνει συσκευές TBK DVR μέσω ευπάθειας

Η εν λόγω διαφημιστική απάτη εκτελείται με τρεις βασικούς τρόπους:

  1. Hidden ad rendering: Ψεύτικες εφαρμογές-«κακόβουλα αντίγραφα» εγκαθίστανται σιωπηρά στις μολυσμένες συσκευές και φορτώνουν διαφημίσεις στο παρασκήνιο, σε ιστότοπους που ελέγχονται από τους επιτιθέμενους και περιέχουν διαφημίσεις της Google, δημιουργώντας ψεύτικα έσοδα.
  2. Ιστότοποι με παιχνίδια μέσω web: Τα bots ενεργοποιούν αόρατους φυλλομετρητές και “παίζουν” προκαθορισμένα παιχνίδια που ενεργοποιούν συνεχώς προβολές διαφημίσεων της Google. Κάθε προβολή αποφέρει έσοδα στους λογαριασμούς εκδοτών που ελέγχονται από τους επιτιθέμενους.
  3. Απάτη μέσω κλικ σε διαφημίσεις αναζήτησης: Τα bots εκτελούν αναζητήσεις σε ιστοσελίδες που διαχειρίζονται οι επιτιθέμενοι και οι οποίες χρησιμοποιούν το AdSense for Search. Οι διαφημίσεις που εμφανίζονται στα αποτελέσματα αναζήτησης δημιουργούν έσοδα για τους επιτιθέμενους όταν τα bots κάνουν κλικ σε αυτές.
Η Google μηνύει το botnet BadBox 2.0 που μολύνει 10 εκατ. συσκευές
Η Google μηνύει το botnet BadBox 2.0 που μολύνει 10 εκατ. συσκευές

Τον Δεκέμβριο του 2024, το αρχικό botnet BadBox διακόπηκε από τις γερμανικές αρχές, καθώς η χώρα μπλόκαρε την επικοινωνία μεταξύ των μολυσμένων συσκευών και της υποδομής εντολών και ελέγχου (C2) μέσω της τεχνικής του sinkholing, ανακατευθύνοντας τα DNS ερωτήματα.

Ωστόσο, αυτή η ενέργεια δεν ανέκοψε τη δράση της εγκληματικής οργάνωσης, καθώς οι κακόβουλοι παράγοντες προχώρησαν άμεσα στην εκτόξευση της έκδοσης BadBox 2.0, η οποία εκτιμάται ότι έχει ήδη μολύνει πάνω από 10 εκατομμύρια συσκευές βασισμένες σε Android μέχρι τον Απρίλιο του 2025. Σύμφωνα με την καταγγελία της Google, μόνο στην Πολιτεία της Νέας Υόρκης εντοπίζονται περισσότερες από 170.000 μολυσμένες συσκευές.

Η Google αναφέρει ότι έχει ήδη τερματίσει χιλιάδες λογαριασμούς εκδοτών που συνδέονται με τη συγκεκριμένη επιχείρηση, προειδοποιώντας ωστόσο ότι το botnet συνεχίζει να επεκτείνεται και να αποτελεί ολοένα και μεγαλύτερη απειλή για την κυβερνοασφάλεια.

Δείτε επίσης: Το PumaBot botnet αναγκάζει διαπιστευτήρια SSH να παραβιάζουν συσκευές

Βάσει των παραπάνω, μια πολύ σημαντική διαπίστωση είναι ότι οι κυβερνοεγκληματίες αξιοποιούν πλέον όχι μόνο παραδοσιακούς υπολογιστές ή κινητά τηλέφωνα, αλλά και έξυπνες συσκευές του σπιτιού — όπως smart TVs και συσκευές streaming — οι οποίες συχνά δεν διαθέτουν βασικές λειτουργίες ασφαλείας. Αν αγοράζετε φθηνές Android συσκευές από άγνωστους ή μη εξουσιοδοτημένους πωλητές, διατρέχετε σοβαρό κίνδυνο να γίνετε μέρος μιας εγκληματικής υποδομής χωρίς να το γνωρίζετε.

Πηγή: bleepingcomputer

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS