ТВ-приставки продавали с вирусами прямо в заводской прошивке
Андроид-приставки с Ozon и Wildberrys могут быть опасны для покупателей. Разработчики устройства вложили в ПО устройства код, который связывается с посторонними серверами, может скачивать и устанавливать вредоносное ПО и, в конечном итоге, следить за пользователем и использовать его устройство для получения прибыли.
Канадский специалист по интернет-безопасности Дэниэль Миильшич «разобрал» ПО приставки T95, приобретенной на Aliexpress и поделился результатами исследования в совоем GitHub-аккаунте.
— Дэниэль Миильшич.
Мильшич разработал скрипт для удаления опасного ПО и выложил его в общий доступ на своем GitHub. Здесь же подробная инструкция на английском по использованию «лекарства».
Канадский специалист по интернет-безопасности Дэниэль Миильшич «разобрал» ПО приставки T95, приобретенной на Aliexpress и поделился результатами исследования в совоем GitHub-аккаунте.
Ваш T95 заражен предустановленной вредоносной программой, готовой делать все, что решат серверы C2. Да, вредоносное ПО с Amazon прямо к вашей двери! Если они настаивают на продаже этих устройств, им действительно следует добавить категорию «Включает вредоносное ПО» в раздел Android TV.
Несколько месяцев назад я купил приставку T95 Android TV; он поставлялся с Android 10 (с работающим магазином Play) и процессором Allwinner H616. Это небольшая черная коробка с синим завихрением сверху и цифровыми часами спереди. Должно быть, тысячи (или больше!) таких ящиков уже используются по всему миру.
Я купил устройство и именно обнаружил, насколько эта коробка нашпигована вредоносными программами. После запуска я установил DNS1 и DNS2 приставки на 127.0.0.1 и получил адский сюрприз. Коробка связывалась со многими известными адресами активных вредоносных программ.
После безуспешных поисков чистого ПЗУ я решил удалить вредоносное ПО в последней попытке сделать T95 полезным. Я обнаружил слои поверх слоев вредоносного ПО, отслеживающего трафик, и отследил его до вызывающего нарушение процесса/APK, который затем удалил из ПЗУ.
Последняя часть вредоносного ПО, которое я не смог отследить, выглядит глубоко внедренным в ПЗУ. Это довольно сложное вредоносное ПО, напоминающее по принципу действия CopyCat. Ни один из антивирусных продуктов, которые я пробовал, не нашел его.
Несколько месяцев назад я купил приставку T95 Android TV; он поставлялся с Android 10 (с работающим магазином Play) и процессором Allwinner H616. Это небольшая черная коробка с синим завихрением сверху и цифровыми часами спереди. Должно быть, тысячи (или больше!) таких ящиков уже используются по всему миру.
Я купил устройство и именно обнаружил, насколько эта коробка нашпигована вредоносными программами. После запуска я установил DNS1 и DNS2 приставки на 127.0.0.1 и получил адский сюрприз. Коробка связывалась со многими известными адресами активных вредоносных программ.
После безуспешных поисков чистого ПЗУ я решил удалить вредоносное ПО в последней попытке сделать T95 полезным. Я обнаружил слои поверх слоев вредоносного ПО, отслеживающего трафик, и отследил его до вызывающего нарушение процесса/APK, который затем удалил из ПЗУ.
Последняя часть вредоносного ПО, которое я не смог отследить, выглядит глубоко внедренным в ПЗУ. Это довольно сложное вредоносное ПО, напоминающее по принципу действия CopyCat. Ни один из антивирусных продуктов, которые я пробовал, не нашел его.
— Дэниэль Миильшич.
Мильшич разработал скрипт для удаления опасного ПО и выложил его в общий доступ на своем GitHub. Здесь же подробная инструкция на английском по использованию «лекарства».
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
40 лет молчания: где «прятался» пропавший советский луноход?
Исчез внезапно, внезапно вернулся ярко. Почему астрофизики были так рады, когда «Луноход-1» наконец-то нашелся?...
Ледник Судного дня угрожает России: эксперт рассказал, какие города затопит первыми
Через 40 лет Крым может стать островом, а Санкт-Петербург — вообще скрыться под водой...
Странные звуки рядом с Кольской сверхглубокой снова беспокоят местных жителей
12 000 метров глубины, Луна под ногами, «совершенно секретно», неожиданное закрытие. Вспоминаем историю самой глубокой скважины на планете...
Груды скелетов в подземельях Кремля: что скрывается за этими находками?
Археологи говорят: московская земля прячет в себе такие тайны, которые лучше не знать никогда...
Освобождение от доллара: почему Сталин сделал рубль «золотым»?
Историки говорят: это было очень сильное решение. Теперь западные партнеры не могли ронять цены на советский импорт...
Чернила №1 в мире: как русский купец Луковников создал идеальную формулу для письма
Разгромил иностранных конкурентов, получил множество наград и стал… призраком в истории...
743 странных узора-короны рассказали, почему Венера не стала второй Землей
Оказалось, соседней планете не хватило «смазки», чтобы там зародилась жизнь...
Город-Счастье: древний мегаполис оказался местом без олигархов и бедных
Чем богаче становился Мохенджо-Даро, тем лучше жили все граждане. Похоже, сейчас наша цивилизация движется куда-то не туда...
Струей плазмы — по микробам: грязная тайна МКС наконец-то решена
Эксперты говорят: «стиралка» для невесомости — это лучшее космическое изобретение за последние годы...
Они захватили Землю, когда астероид уничтожил динозавров
И едва не уничтожили все живое на планете...
Роды... в могиле: почему якуты «хоронили» на шесть дней беременных женщин?
Поразительно, но отголоски древних ритуалов живы в Якутии и по сей день...