Les TV Box et Sticks sont de plus en plus courants comme option pour convertir n’importe quel téléviseur en Smart TV ou en maintenir un à jour qui, bien qu’intelligent, est en retard en termes de nouvelles fonctionnalités.
ESET, une entreprise leader dans la détection proactive des menaces, prévient que cet empressement à regarder la dernière série a été la base pour laquelle un groupe de cybercriminels a distribué des logiciels malveillants pour les Android TV Box via des applications malveillantes et a ainsi provoqué plus de 2 000 attaques par déni de service.
«La recherche d’élargir le catalogue de films et de séries conduit certaines personnes à ne pas regarder attentivement quelle application ils téléchargent ou quelle page ils visitent. La distribution de ce botnet se faisait principalement via des applications de streaming sur des sites tels que Tele Latino, You Cine et Magis TV, entre autres. Ces applications sont disponibles non seulement pour les Android Tv Box, mais également pour de nombreux autres appareils, notamment les TV Sticks comme ceux d’Amazon ou de Xiaomi. Une fois les appareils infectés, les attaquants en prennent le contrôle et les utilisent pour orchestrer des attaques par déni de service distribué (DDoS).c’est-à-dire utiliser chacun des milliers de zombies qu’il parvient à infecter pour qu’ils envoient des requêtes dirigées vers la même destination et ainsi désactiver les serveurs de sa cible. », prévient Camilo Gutiérrez Amaya, responsable du laboratoire de recherche ESET Amérique latine.
Comme détaillé dans le dernier rapport sur les menaces d’ESET, les appareils ont été la cible d’un malware de type cheval de Troie lié à Mirai, un botnet bien connu (réseau d’ordinateurs détournés par des attaquants qui en prennent le contrôle et peuvent envoyer divers ordres, comme envoyer du spam, voler données ou lancer des attaques DDoS).
Le malware est détecté par ESET sous le nom d’Android.Pandora, il a été décrit pour la première fois en septembre 2023 par Dr. Web.
Sa distribution se faisait principalement via des applications de streaming sur des sites Web tels que Tele Latino, You Cine et Magis TV, entre autres. Ces applications sont disponibles non seulement pour les Android Tv Box, mais également pour de nombreux autres appareils, notamment les TV Sticks comme ceux d’Amazon ou de Xiaomi. Une autre méthode détectée consiste à mettre à jour un micrologiciel malveillant qui peut être préinstallé par un revendeur ou installé par un utilisateur sans méfiance.
Les cybercriminels ont concentré leur activité en Amérique latine, comme le détaille le rapport d’ESET, et parmi les pays les plus attaqués de la région, Le Brésil (20 %), le Mexique (13 %) et le Pérou (11 %) sont les principaux objectifs. Il convient également de noter que de nombreuses pages trompeuses sont en espagnol, ce qui peut indiquer la direction de l’attaque.i
Quelques conseils de sécurité :
- Utilisez des mots de passe forts et uniques.
- Gardez les systèmes à jour.
- Recherchez l’application que vous êtes sur le point d’installer, consultez les commentaires pour connaître les alertes des autres utilisateurs.
- Évitez de rooter les appareils, car cela peut donner un avantage aux cyber-attaquants
- Soyez prudent si vous comptez mettre à jour le firmware, avec le même soin que lors de l’installation d’applications ou de la visite d’une page.
- Installez une solution de sécurité fiable, cela aidera à détecter et à éliminer les menaces.