Apple Planet
  • REDAKCJA
  • WSPÓŁPRACA
  • POLITYKA PRYWATNOŚCI
No Result
View All Result
  • Apple
  • Sztuczna inteligencja AI
  • Smartfony
  • Nauka i technika
  • Komputery & Tablety
  • Security
  • Nowinki
    • Recenzje
    • Poradniki
    • iDared Serwis
      • Serwis iPhone
      • Serwis MacBook
      • Serwis Telefonów Samsung
      • Serwis Telefonów Xiaomi
sobota, 10 maja, 2025
  • Apple
  • Sztuczna inteligencja AI
  • Smartfony
  • Nauka i technika
  • Komputery & Tablety
  • Security
  • Nowinki
    • Recenzje
    • Poradniki
    • iDared Serwis
      • Serwis iPhone
      • Serwis MacBook
      • Serwis Telefonów Samsung
      • Serwis Telefonów Xiaomi
No Result
View All Result
Apple Planet
No Result
View All Result
Home Security

Niemcy unieszkodliwiają malware BADBOX na 30 000 urządzeniach dzięki wykorzystaniu technologii sinkhole

od Pan z ApplePlanet
14 grudnia, 2024
w Security
0
Niemcy unieszkodliwiają malware BADBOX na 30 000 urządzeniach dzięki wykorzystaniu technologii sinkhole
475
SHARES
1.5k
VIEWS
Udostępnij na FacebookuUdostępnij na Tweeterze

W Niemczech ujawniono operację cyberprzestępczą o nazwie BADBOX, która naraziła bezpieczeństwo dziesiątek tysięcy urządzeń podłączonych do internetu. Federalny Urząd Bezpieczeństwa Informacji (BSI) poinformował o skutecznym zakłóceniu działania tego złośliwego oprogramowania, które zostało fabrycznie zainstalowane na co najmniej 30,000 urządzeniach sprzedawanych w całym kraju. Wśród dotkniętych sprzętów znalazły się takie urządzenia, jak cyfrowe ramki na zdjęcia, odtwarzacze multimedialne, streamery oraz prawdopodobnie także telefony i tablety.

Działania podjęte przez niemieckie władze polegały na przerwaniu komunikacji między zainfekowanymi urządzeniami a ich serwerami Command-and-Control (C2), poprzez tzw. sinkholing odpowiedzialnych za akcję domen. W oświadczeniu opublikowanym w tym tygodniu BSI podkreśliło, że wszystkie te urządzenia łączy jedna wspólna cecha – zainstalowane na nich przestarzałe wersje systemu Android, które zawierały wbudowane złośliwe oprogramowanie. To właśnie te luki w zabezpieczeniach były przyczyną wykorzystania ich przez cyberprzestępców.

Operacja BADBOX została po raz pierwszy udokumentowana w październiku 2023 roku przez zespół Satori Threat Intelligence and Research z firmy HUMAN. Eksperci opisali ją jako wyrafinowany mechanizm cyberprzestępczy, w którym wykorzystano trojana Triada, dostarczanego poprzez luki w łańcuchu dostaw tanich, niespełniających standardów urządzeń z Androidem. W momencie podłączenia urządzenia do internetu, zainstalowane na nich oprogramowanie zaczynało działać w sposób agresywny, zbierając różnorodne dane, takie jak kody uwierzytelniające, oraz dodając kolejne elementy malware.

Według ustaleń, cała operacja była prowadzona przez cyberprzestępców działających z terytorium Chin. Co więcej, BADBOX był także częścią większej struktury zwanej PEACHPIT, botnetu przeznaczonego do oszustw reklamowych. Mechanizm działania PEACHPIT polegał m.in. na fałszowaniu aplikacji popularnych zarówno na Androidzie, jak i iOS, a także generowaniu nieprawdziwego ruchu za pomocą urządzeń zainfekowanych BADBOX-em. Fałszywe wyświetlenia były następnie sprzedawane za pomocą narzędzi do automatyzacji reklamy.

Eksperci z HUMAN wskazali, że ten model oszustwa reklamowego był niezwykle dochodowy. „Zarządzający tą operacją zarabiali na fałszywych odsłonach reklam w stworzonej przez siebie sieci aplikacji,” zaznaczono w raporcie. Problem polega jednak na tym, że każdy użytkownik mógł nieświadomie nabyć takie urządzenie przez internet, podłączyć je do sieci i tym samym otworzyć przestępcom furtkę do swojego środowiska cyfrowego – bez świadomości skali zagrożenia.

Federalny Urząd Bezpieczeństwa Informacji poinformował również, że zainfekowane urządzenia były wykorzystywane jako tzw. serwery proxy rezydencyjne. Oznacza to, że cyberprzestępcy mogli przekierowywać przez nie swój ruch internetowy, skutecznie ukrywając swoją aktywność przed wykryciem. Dodatkowo, urządzenia te były zdolne do tworzenia fałszywych kont w popularnych serwisach, takich jak Gmail czy WhatsApp, co jeszcze bardziej rozszerzało możliwości ataków.

W odpowiedzi na zagrożenie BSI nakazało wszystkim niemieckim dostawcom internetu, posiadającym ponad 100,000 abonentów, przekierowanie ruchu związanego z domenami BADBOX do sinkhola. Niemieckie władze apelują również do konsumentów o szybkie odłączanie dotkniętych urządzeń od internetu. Dzięki temu możliwe jest ograniczenie dalszego rozprzestrzeniania się złośliwego oprogramowania oraz ochrona prywatności użytkowników.

To zdarzenie jest przy okazji ważnym przypomnieniem dla konsumentów, aby zachowywali ostrożność przy zakupie urządzeń elektronicznych, zwłaszcza tańszych i produkowanych przez mniej znane marki. Warto zawsze sprawdzić pochodzenie sprzętu oraz upewnić się, że korzysta on z aktualnych wersji oprogramowania. Tylko świadome korzystanie z technologii może zapewnić bezpieczeństwo w stale ewoluującym krajobrazie zagrożeń cyfrowych.

Share190Tweet119
Poprzedni artykuł

Dominacja ultraprzetworzonej żywności w amerykańskiej diecie domowej

Następny artykuł

Atak na urzędników w Tajlandii: kampania Yokai Backdoor z wykorzystaniem technik ładowania bibliotek DLL

Następny artykuł

Atak na urzędników w Tajlandii: kampania Yokai Backdoor z wykorzystaniem technik ładowania bibliotek DLL

Zapraszamy

Polub nas i bądź na bieżąco

Ostatnie Wpisy

  • Premiera słuchawek Sony WH-1000XM6 już w przyszłym tygodniu 10 maja, 2025
  • Wyciekły pełne wymiary Samsunga Galaxy Z Fold7 – składany ekran z cieńszymi ramkami 10 maja, 2025
  • Samsung Galaxy Watch8 z nowym kształtem koperty – teraz bardziej zaokrąglony kwadrat 10 maja, 2025
  • Samsung Galaxy S25 FE może jednak otrzymać lepszy i wydajniejszy procesor 10 maja, 2025
  • Rozmowa z Jonym Ivem: o projektowaniu, Apple i odpowiedzialności twórców 10 maja, 2025

Informacje

  • Polityka prywatności
  • Redakcja
  • Współpraca
  • REDAKCJA
  • WSPÓŁPRACA
  • POLITYKA PRYWATNOŚCI

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result
  • Apple
  • Sztuczna inteligencja AI
  • Smartfony
  • Nauka i technika
  • Komputery & Tablety
  • Security
  • Nowinki
    • Recenzje
    • Poradniki
    • iDared Serwis
      • Serwis iPhone
      • Serwis MacBook
      • Serwis Telefonów Samsung
      • Serwis Telefonów Xiaomi