消息称部分廉价电视盒子出厂自带木马,黑客可窃取相关密码信息
IT之家
2023-10-12 06:45:34

原标题:消息称部分廉价电视盒子出厂自带木马,黑客可窃取相关密码信息

IT之家 10 月 10 日消息,据安全公司 securityaffairs 报道,目前市面上有多款廉价 Android 电视盒子出厂固件自带名为“Triada”的木马,这些电视盒子通常没有品牌,或者以不同的名称销售,在海外通常售价低于 50 美元(IT之家备注:当前约 365 元人民币)。

▲ 图源 安全公司 securityaffairs

安全研究员 Daniel Milisic 在今年一月发现一款名为 T95 的 Android 电视盒子,在出厂时就被感染了恶意软件,而多名其他研究人员也从其他电视盒子中,佐证了这一发现。

研究人员认为,市面上至少有 74000 台 Android 电视盒子,可能受到相关安全问题影响

据悉,这些固件自带木马的 Android 电视盒子被称为“Bad Box”,而其中的固件后门基于 Triada 木马,该木马最初由卡巴斯基实验室的研究人员于 2016 年首次发现,据称此前也在几款廉价 Android 智能手机中出现

Triada 的设计目的是实施金融诈骗,通常是劫持金融短信交易。除了 Triada 木马之外,Triada 木马最有趣的特征是其模块化架构,这在理论上赋予了它“广泛的能力”。

研究人员表示,用户应该停用这些廉价的电视盒子:

不幸的是,普通用户无法挽救 Bad Box 设备。由于木马位于设备固件的只读(ROM)分区中,因此普通用户无法从其产品中删除 Bad Box。由于 BADBOX 几乎完全影响价格较低的“非品牌”设备,研究团队建议用户在选择电视盒子时,应坚持使用可信赖的品牌。

相关内容

热门资讯

更向前一步的UGC生态:当创作... 今年7月12日,我在杭州参加了《蛋仔派对》第三届创作者大会。那次大会给我留下了很多深刻的印象,其中有...
极智嘉交付波兰智能仓项目,欧洲... 格隆汇12月16日|近日,全球仓储机器人领军企业极智嘉(2590.HK)携手全球物流服务商 Arva...
赛陆再添重磅:国产测序仪获批N... 2025年12月12日,赛陆自主研发的全国产小型快速基因测序仪Saluseq Nimbo(简称“Ni...
分析教程!微信炸金花如何买房卡... 微信游戏中心:炸金花房卡,添加微信【82606316】,进入游戏中心或相关小程序,搜索“微信炸金花房...
触乐怪话:年终总结之小众游戏篇 触乐怪话,每天胡侃和游戏有关的屁事、鬼事、新鲜事。 图/小罗 最近很多人争今年是不是个游戏大年。...