ТВ-приставки и Smart TV превращают в прокси для атак
Устройства включают в ботнеты и сети «домашних прокси»
Злоумышленники используют домашние роутеры, Smart TV и ТВ-приставки для создания прокси-сетей. Владельцы техники не замечают этого, так как устройства постоянно подключены к сети и имеют ограниченные возможности мониторинга. Преступники сдают зараженную технику в «субаренду», позволяя другим пользователям обращаться к сайтам с IP-адреса жертвы. Эта услуга востребована для накрутки рекламы, рассылки спама, перебора паролей и взлома аккаунтов. Угроза эволюционирует, становясь агрессивнее и затрагивая внутренние сети пользователей.
Proxyware атакует внутреннюю сеть через ТВ-приставки
Эксперты исследовали популярную ТВ-приставку SuperBox, которая рекламируется как устройство для просмотра тысяч телеканалов без подписки. Для доступа к контенту необходимо установить фирменный магазин приложений. После установки дополнительных приложений начинается шквал несанкционированных обращений к внешним сайтам, увеличивая сетевой трафик. Приставка включается сразу в пять ботнетов, клиенты которых конкурируют между собой. Программное обеспечение proxyware на ТВ-приставке позволяет атакующим обращаться не только к внешним ресурсам, но и к устройствам внутри домашней сети. Это обходит стандартные барьеры защиты роутера и провайдера. Хакеры могут получить доступ к панели администрирования домашнего роутера, украсть данные с других устройств или зашифровать сетевое хранилище (NAS). Дефекты заводской прошивки SuperBox позволяют удаленно устанавливать приложения с правами суперпользователя. За три недели мониторинга на тестовую приставку совершили более 1300 атак, установив три вида вредоносного ПО, включая модуль для DDoS-атак. Вредоносное ПО закрепляется в системе и продолжает работу после перезагрузки или сбоев питания.
Владельцы недорогих ТВ-приставок и Smart TV находятся в зоне риска
Пользователи недорогих ТВ-приставок и Android-телевизоров малоизвестных брендов подвержены риску. Аномалии можно выявить через проверку сетевого трафика. Статистика на роутере покажет, если приставка систематически отправляет в сеть большие объемы данных, даже когда не используется. Косвенные признаки включают постоянно мигающие индикаторы, перегрев корпуса, медленную реакцию интерфейса, снижение скорости интернета на других устройствах и частые запросы капчи при доступе к сайтам. Техподдержка провайдера также может уведомить о подозрительной нагрузке на сеть.
Отключить устройство или изолировать его в сети
Лучшим решением при обнаружении заражения является отключение устройства от интернета и его утилизация. Если продолжение использования необходимо, следует выполнить сброс до заводских настроек (Hard Reset). При первом включении после сброса пропустить шаг подключения к Wi-Fi и Ethernet. В настройках Android отключить опцию «Установка приложений из неизвестных источников» и любые функции отладки. ТВ-приставку следует подключить к гостевой сети Wi-Fi на роутере и включить опцию «Изоляция клиентов», если она доступна. Это запретит приставке взаимодействовать с другими устройствами в домашней сети. После подключения к гостевой сети необходимо проверить наличие официальных обновлений прошивки. Приобретение техники проверенных брендов и оплата легального контента являются самыми надежными мерами защиты. Панель управления роутера и другие домашние устройства должны быть защищены уникальными паролями, для хранения которых рекомендуется использовать менеджеры паролей.
Опубликовано в канале 15 сентября, 13:05
Каждый материал сайта выходит в канале в тот же момент.
Источник: Kaspersky Daily