На Amazon продают приставки Android TV с коробочным вредоносом

На Amazon продают приставки Android TV с коробочным вредоносом

На Amazon продают приставки Android TV с коробочным вредоносом

Канадский консультант по системной безопасности купил на Amazon приставку Android TV и нашел в ней вредоносную программу, встроенную в прошивку. От китайских заводов до прилавков маркетплейсов дешевые устройства проходят через множество рук.

О неожиданной начинке Android TV пишет Bleeping Computer.

Речь идет о приставке T95 Android TV с процессором AllWinner T616. Её можно купить на Amazon, AliExpress и других крупных маркетплейсах.

Вредоносную программу обнаружил исследователь кибербезопасности Даниэль Милишич (Daniel Milisic).

Он купил приставку для запуска DNS-sinkhole Pi-hole. Она защищает устройство от нежелательного контента, рекламы и вредоносных сайтов без установки дополнительного ПО. Однако после анализа DNS-запросов в Pi-hole Милишич заметил, что устройство пытается подключиться к нескольким IP-адресам, связанным с активной вредоносной программой.

Эксперт считает, что зловред, установленный на модели T95 Android TV, представляет собой “штамм”, похожий на "CopyCat". Его впервые обнаружили в 2017 году, когда было заражено 14 млн Android-устройств. Злоумышленники заработали на нем свыше 1,5 млн долларов.

Милишич не только обнаружил вредонос, но и написал сценарий и инструкцию, чтобы помочь другим пользователям избавится от него.

Оказалось, что программа пытается получить дополнительную полезную нагрузку с сайтов ycxrl[.]com, cbphe[.]com и cbpheback[.]com.

Поскольку создать чистую прошивку для замены вредоносной трудно, исследователь решил изменить DNS C&C, направить запросы через веб-сервер Pi-hole и заблокировать их.

Пока непонятно, так “повезло” именно Милишичу или вирус есть во всех устройствах этой модели.

Путь недорогих ТВ-приставок на базе Android от заводов в Китае до витрин маркетплейсов тернист и туманен. Часто эти устройства продаются под разными торговыми марками и названиями без четкого указания места производства.

Обычно приставки проходят через множество рук и контор, где могут “подцепить” в коробку вредонос. Лучший способ обезопасить себя — выбирать устройства от известных поставщиков.

ГАИ проиграла суд против роботов-доставщиков

Московский городской суд отклонил жалобу ГАИ на решение суда первой инстанции, который не усмотрел в действиях роботов-доставщиков состава административного правонарушения, связанного с нарушением Правил дорожного движения. Ранее ГАИ обвинило дочернюю компанию Яндекса — «Рободоставку» — в нарушении ПДД.

Поводом для разбирательства стало происшествие 7 марта, когда инспектор ГАИ счёл, что робот-доставщик, передвигавшийся по тротуару, создаёт помехи пешеходам.

По мнению инспектора, это подпадало под статью 12.33 КоАП РФ. Компании «Рободоставка» в этом случае грозил штраф в размере 300 тыс. рублей.

Представители Яндекса с такой трактовкой не согласились, указав, что в действиях роботов-доставщиков отсутствует и не может присутствовать умысел. Дело было рассмотрено в Мещанском районном суде Москвы, который поддержал позицию компании.

«Роботы-доставщики не относятся к транспортным средствам, определённым нормами действующего законодательства. Как следует из видеозаписи, робот-доставщик передвигался по краю тротуара, не перекрывая пешеходную зону, автоматически останавливался при приближении людей. Пешеходы продолжали движение. Контакта, вынужденного сближения, опасных манёвров или остановок зафиксировано не было. Следовательно, объективных признаков угрозы безопасности дорожного движения не имелось», — такую выдержку из решения суда приводит Autonews.

ГАИ с таким решением не согласилась и подала жалобу в Московский городской суд. Однако Мосгорсуд оставил её без удовлетворения. Решение было принято ещё 5 февраля, но опубликовано только вечером 9 февраля.

«Мы работаем над тем, чтобы роботы-доставщики безопасно и корректно интегрировались в городскую среду и городскую инфраструктуру в рамках экспериментального правового режима, а также находимся в постоянном взаимодействии с профильными ведомствами. Подобные кейсы помогают формировать и развивать понятные правила использования автономных устройств в городе по мере накопления практического опыта», — прокомментировали судебное решение в Яндексе.

RSS: Новости на портале Anti-Malware.ru