В ТВ-приставке с AliExpress нашли предустановленный вирус
Исследователь информационной безопасности из Канады Дэниел Милишич наткнулся на весьма любопытную находку. Он заказал на сайте Amazon телевизионную Android-приставку Т95 с предустановленным рекламным вредоносом. Такое же устройство можно найти и на AliExpress. Оказалось, что от китайских заводов до прилавков маркетплейсов дешёвые устройства проходят через множество рук.
Перед началом эксплуатации Дэниел решил установить на приставку блокировщик рекламы Pi-Holi, который и показал, что устройство регулярно посылает запросы к сторонним серверам. Во время дальнейших разбирательств он выяснил, что это происходит из-за встроенного ПО, которое похоже на вирус CopyCat.
Вредоносная программа, как и CopyCat, запускает рекламные баннеры и загружает различные файлы в фоновом режиме. На удивление, ни один из установленных на приставку антивирусов не выявил вредоносного ПО. Программисту пришлось сделать собственный скрипт, который пропускал все запросы предустановленного ПО через блокировщика рекламы Pi-Holi.
Неизвестно, сколько именно приставок T95 продали на сегодняшний день. Устройство можно найти на AliExpress и Amazon. Однако пока нельзя точно сказать, «повезло» так только Милишичу или же жертв гораздо больше.
Эксперт предупредил, что обычно приставки проходят через множество рук и контор, где и могут подцепить вредонос. Так что лучший способ обезопасить себя — выбирать приставки от известных поставщиков.
В целом многие устройства могут ломаться по разным причинам: одни от старости, другие из-за недобросовестного производителя, а третьи — из-за неправильной эксплуатации. Оказалось, что ещё одна популярная приставка может поломаться, не прослужив и месяца. Речь идёт об игровой консоли PlayStation 5, которая приходит в негодность, если её поставить вертикально.