secretmag.ru
Опубликовано 18 января 2023, 16:59
1 мин.

В ТВ-приставке с AliExpress нашли предустановленный вирус

Исследователь информационной безопасности из Канады Дэниел Милишич наткнулся на весьма любопытную находку. Он заказал на сайте Amazon телевизионную Android-приставку Т95 с предустановленным рекламным вредоносом. Такое же устройство можно найти и на AliExpress. Оказалось, что от китайских заводов до прилавков маркетплейсов дешёвые устройства проходят через множество рук.

Перед началом эксплуатации Дэниел решил установить на приставку блокировщик рекламы Pi-Holi, который и показал, что устройство регулярно посылает запросы к сторонним серверам. Во время дальнейших разбирательств он выяснил, что это происходит из-за встроенного ПО, которое похоже на вирус CopyCat.

Вредоносная программа, как и CopyCat, запускает рекламные баннеры и загружает различные файлы в фоновом режиме. На удивление, ни один из установленных на приставку антивирусов не выявил вредоносного ПО. Программисту пришлось сделать собственный скрипт, который пропускал все запросы предустановленного ПО через блокировщика рекламы Pi-Holi.

Неизвестно, сколько именно приставок T95 продали на сегодняшний день. Устройство можно найти на AliExpress и Amazon. Однако пока нельзя точно сказать, «повезло» так только Милишичу или же жертв гораздо больше.

Эксперт предупредил, что обычно приставки проходят через множество рук и контор, где и могут подцепить вредонос. Так что лучший способ обезопасить себя — выбирать приставки от известных поставщиков.

В целом многие устройства могут ломаться по разным причинам: одни от старости, другие из-за недобросовестного производителя, а третьи — из-за неправильной эксплуатации. Оказалось, что ещё одна популярная приставка может поломаться, не прослужив и месяца. Речь идёт об игровой консоли PlayStation 5, которая приходит в негодность, если её поставить вертикально.