{"id":21820,"date":"2023-10-06T15:03:51","date_gmt":"2023-10-06T15:03:51","guid":{"rendered":"https:\/\/domosistemas.com\/?p=21820"},"modified":"2023-10-06T15:03:51","modified_gmt":"2023-10-06T15:03:51","slug":"millones-de-dispositivos-con-android-tv-estan-infectados-con-un-malware-segun-esta-firma-de-ciberseguridad-el-caso-es-preocupante","status":"publish","type":"post","link":"https:\/\/domosistemas.com\/?p=21820","title":{"rendered":"Millones de dispositivos con Android TV est\u00e1n infectados con un malware, seg\u00fan esta firma de ciberseguridad: el caso es preocupante"},"content":{"rendered":"<div>\n<p>\n      <img decoding=\"async\" src=\"https:\/\/i.blogs.es\/b6d9b0\/android\/1024_2000.jpeg\" alt=\"Millones de dispositivos con Android TV est\u00e1n infectados con un malware, seg\u00fan esta firma de ciberseguridad: el caso es preocupante \">\n    <\/p>\n<p>El pasado mes de mayo se inform\u00f3 acerca del descubrimiento de <a href=\"https:\/\/www.xatakahome.com\/centro-multimedia\/algunos-reproductores-android-tv-amazon-vendidos-incluyen-malware-investigacion\">millones de set-top-boxes con Android TV infectados<\/a>. Este tipo de productos, generalmente provenientes de China, consist\u00edan en reproductores de streaming con Android TV instalado. Aunque no estamos hablando del Android TV propietario de Google y al que se puede acceder desde televisores, Chromecast, y dem\u00e1s, sino un sistema operativo basado en AOSP (Android Open Source Project).<\/p>\n<p><!-- BREAK 1 --><\/p>\n<p>Al parecer, la situaci\u00f3n pinta peor de lo que se anunci\u00f3 en un principio. Y es que seg\u00fan apunta el medio <a href=\"https:\/\/www.wired.com\/story\/android-tv-streaming-boxes-china-backdoor\/\">Wired<\/a>, parece que tan solo estamos viendo la punta del iceberg. <strong>Se calcula que m\u00e1s de 20 millones de dispositivos cuentan con malware en su interior<\/strong>, lo que puede provocar que se pueda acceder a la red del hogar desde el propio dispositivo.<\/p>\n<p><!-- BREAK 2 --><\/p>\n<h2>La situaci\u00f3n con los dispositivos con Android TV se agrava<\/h2>\n<p>Desde la firma de ciberseguridad <a href=\"https:\/\/www.humansecurity.com\/hubfs\/HUMAN_Report_BADBOX-and-PEACHPIT.pdf\">Human Security<\/a> han ofrecido m\u00e1s detalles sobre el caso. Al parecer, estos dispositivos se fabrican en China, y <strong>vienen con malware preinstalado<\/strong> antes incluso de aterrizar a los vendedores.<\/p>\n<p><!-- BREAK 3 --><\/p>\n<p>\u00abSon como una navaja suiza para hacer cosas malas en Internet\u00bb, explica a Wired Gavin Reid, CISO de Human Security. \u00abSin que el usuario lo sepa, cuando enchufas esta cosa, va a un comando y control (C2) en China y descarga un conjunto de instrucciones y empieza a hacer un mont\u00f3n de cosas malas\u00bb.<\/p>\n<p><!-- BREAK 4 --><\/p>\n<p>Al malware que se incluye en los set-top-boxes con AOSP ya le han puesto un apodo: <strong>Badbox<\/strong>. Seg\u00fan Human Security, el 80% de todos los dispositivos vendidos a trav\u00e9s de portales online en Estados Unidos fueron infectados con Badbox.<\/p>\n<p><!-- BREAK 5 --><\/p>\n<div class=\"article-asset-image article-asset-normal\">\n<div class=\"asset-content\">\n<p>   <img decoding=\"async\" alt=\"T95\" class=\"\" src=\"https:\/\/i.blogs.es\/61c5ab\/t95\/450_1000.webp\"><\/p><\/div>\n<\/div>\n<p>Algunos de estos dispositivos ya los mencionados all\u00e1 por mayo, cuando fuimos conocedores de este preocupante caso. Entre ellos est\u00e1n los dispositivos con Android TV con el nombre de <strong>T95, T95Z, T95MAX, X88, Q9, X12PLUS, MXQ Pro 5G, y J5-W<\/strong>. Seg\u00fan cuenta la firma experta en seguridad, todos estos modelos llegar\u00edan con este malware incluido. No solo esto, sino que existen indicios de que m\u00e1s de 200 modelos podr\u00edan haber sido infectados con Badbox.<\/p>\n<p><!-- BREAK 6 --><\/p>\n<p>Estos dispositivos se pueden encontrar en casas, escuelas, e incluso oficinas de empresas, siendo <strong>una gran y peligrosa puerta de entrada<\/strong> a que hackers se hagan con el control de nuestra informaci\u00f3n. Los dispositivos se venden a trav\u00e9s de distintas marcas para ocultar su verdadera fuente.<\/p>\n<p><!-- BREAK 7 --><\/p>\n<div class=\"article-asset article-asset-normal article-asset-center\">\n<div class=\"desvio-container\">\n<div class=\"desvio\">\n<div class=\"desvio-figure js-desvio-figure\">\n    <a href=\"https:\/\/www.xatakahome.com\/tutoriales\/tu-televisor-android-tv-puede-convertirse-todo-expositor-arte-asi-puedes-aprovechar-salvapantallas-google\"><br \/>\n     <img decoding=\"async\" alt=\"Tu televisor con Android TV puede convertirse en todo un expositor de arte: as\u00ed puedes aprovechar los salvapantallas de Google \" src=\"https:\/\/i.blogs.es\/39bdda\/destacada\/375_142.webp\" onerror='this.src=\"https:\/\/i.blogs.es\/39bdda\/destacada\/375_142.jpeg\"'><br \/>\n    <\/a>\n   <\/div>\n<div class=\"desvio-summary\">\n<div class=\"desvio-taxonomy js-desvio-taxonomy\">\n     <a href=\"https:\/\/www.xatakahome.com\/tutoriales\/tu-televisor-android-tv-puede-convertirse-todo-expositor-arte-asi-puedes-aprovechar-salvapantallas-google\" class=\"desvio-taxonomy-anchor\">En Xataka Smart Home<\/a>\n    <\/div>\n<p>    <a href=\"https:\/\/www.xatakahome.com\/tutoriales\/tu-televisor-android-tv-puede-convertirse-todo-expositor-arte-asi-puedes-aprovechar-salvapantallas-google\" class=\"desvio-title js-desvio-title\">Tu televisor con Android TV puede convertirse en todo un expositor de arte: as\u00ed puedes aprovechar los salvapantallas de Google <\/a>\n   <\/div>\n<\/p><\/div>\n<\/p><\/div>\n<\/div>\n<p>Este malware modifica parte del c\u00f3digo del sistema operativo para que cualquiera que tenga los conocimientos necesarios y las herramientas, <strong>pueda acceder y ejecutar c\u00f3digo de manera remota<\/strong>, obteniendo adem\u00e1s acceso a las aplicaciones instaladas.<\/p>\n<p><!-- BREAK 8 --><\/p>\n<p>Seg\u00fan afirman desde Wired, quienes est\u00e1n detr\u00e1s de esta estafa han vendido el acceso a redes dom\u00e9sticas con fines comerciales, afirmando <strong>tener acceso a m\u00e1s de 10 millones de direcciones IP dom\u00e9sticas y 7 millones de direcciones IP m\u00f3viles<\/strong>.<\/p>\n<p><!-- BREAK 9 --><\/p>\n<p>Desde la firma de seguridad Trend Micro tambi\u00e9n han identificado otro grupo en China al que se le asocia estar detr\u00e1s de un malware similar. Fyodor Yarochkin, investigador senior en dicha firma, asegura que los responsables afirman tener <strong>m\u00e1s de 20 millones de dispositivos infectados en todo el mundo<\/strong>, con acceso online en hasta 2 millones de dispositivos de forma online y en cualquier momento.<\/p>\n<p><!-- BREAK 10 --><\/p>\n<div class=\"article-asset-video article-asset-large article-asset-center\">\n<div class=\"asset-content\">\n<div class=\"base-asset-video\">\n<div class=\"js-dailymotion\">\n    <script type=\"application\/json\">\n           {\"videoId\":\"x833xcu\",\"autoplay\":true,\"title\":\"LAS 16 MEJORES APPS para tu CHROMECAST con GOOGLE TV\", \"tag\":\"\"}\n         <\/script>\n   <\/div>\n<\/p><\/div>\n<\/p><\/div>\n<\/div>\n<p>La firma de ciberseguridad advierte que este malware <strong>podr\u00eda haber llegado incluso a dispositivos Android en coches<\/strong>. \u00abSe puede pensar en estas Badbox como una especie de c\u00e9lulas durmientes. Est\u00e1n ah\u00ed sentadas esperando a recibir instrucciones\u00bb, dijo Gavin Reid a Wired.<\/p>\n<p><!-- BREAK 11 --><\/p>\n<p>Otro malware, conocido como \u2018Peachpit\u2019, aparentemente menos da\u00f1ino, parece ser el causante de la aparici\u00f3n de publicidad oculta en las aplicaciones. Seg\u00fan Human Security, se han identificado 39 apps afectadas por Peachpit en Android, iOS y TV Boxes.<\/p>\n<p><!-- BREAK 12 --><\/p>\n<p>Todav\u00eda no est\u00e1 claro qu\u00e9 papel ha tomado Google al respecto, y si es consciente de este gran problema. Aquellos que se encargan de fabricar y vender estos dispositivos pueden referirse a \u00e9stos como TV Boxes con Android TV, ya que llevan instalada la versi\u00f3n open-source del proyecto Android, y de la que no tiene nada que ver con Google. Sin embargo, no pueden utilizar el nombre de Google TV, ya que se trata de una marca registrada por la compa\u00f1\u00eda. Quiz\u00e1s sea por esta raz\u00f3n por la que Google decidi\u00f3 deshacerse del nombre de Android TV en sus dispositivos.<\/p>\n<p><!-- BREAK 13 --><\/p>\n<p>En Xataka Smart Home | <a href=\"https:\/\/www.xatakahome.com\/servicios-de-smart-tv\/este-launcher-para-mi-tele-android-tv-me-quita-anuncios-completo-que-he-visto-asi-personalizo-a-tope-menu\">Este launcher para mi tele con Android TV me quita los anuncios y es el m\u00e1s completo que he visto: as\u00ed personalizo a tope el men\u00fa<\/a><\/p>\n<p><!-- BREAK 14 --><script>\n (function() {\n  window._JS_MODULES = window._JS_MODULES || {};\n  var headElement = document.getElementsByTagName('head')[0];\n  if (_JS_MODULES.instagram) {\n   var instagramScript = document.createElement('script');\n   instagramScript.src = 'https:\/\/platform.instagram.com\/en_US\/embeds.js';\n   instagramScript.async = true;\n   instagramScript.defer = true;\n   headElement.appendChild(instagramScript);\n  }\n })();\n<\/script><\/p>\n<p> &#8211; <br \/> La noticia<br \/>\n      <a href=\"https:\/\/www.xatakahome.com\/centro-multimedia\/millones-dispositivos-android-tv-estan-infectados-malware-esta-firma-ciberseguridad-caso-preocupante?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=06_Oct_2023\"><br \/>\n       <em> Millones de dispositivos con Android TV est\u00e1n infectados con un malware, seg\u00fan esta firma de ciberseguridad: el caso es preocupante  <\/em><br \/>\n      <\/a><br \/>\n      fue publicada originalmente en<br \/>\n      <a href=\"https:\/\/www.xatakahome.com\/?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=06_Oct_2023\"><br \/>\n       <strong> Xataka Smart Home <\/strong><br \/>\n      <\/a><br \/>\n            por <a href=\"https:\/\/www.xatakahome.com\/autor\/antonio-vallejo?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=06_Oct_2023\"><br \/>\n       Antonio Vallejo<br \/>\n      <\/a><br \/>\n      . <\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>El pasado mes de mayo se inform\u00f3 acerca del descubrimiento de millones de set-top-boxes con Android TV infectados. Este tipo de productos, generalmente provenientes de China, consist\u00edan en reproductores de streaming con Android TV instalado. Aunque no estamos hablando del Android TV propietario de Google y al que se puede acceder desde televisores, Chromecast, y &hellip; <a href=\"https:\/\/domosistemas.com\/?p=21820\" class=\"more-link\">Sigue leyendo <span class=\"screen-reader-text\">Millones de dispositivos con Android TV est\u00e1n infectados con un malware, seg\u00fan esta firma de ciberseguridad: el caso es preocupante<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[8],"tags":[],"class_list":["post-21820","post","type-post","status-publish","format-standard","hentry","category-xataka"],"_links":{"self":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/posts\/21820","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=21820"}],"version-history":[{"count":0,"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/posts\/21820\/revisions"}],"wp:attachment":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=21820"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=21820"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=21820"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}