ABD Federal Soruşturma Bürosu (FBI), uluslararası alanda bir milyondan fazla Android cihazı tehdit eden Badbox 2.0 adlı zararlı yazılım kampanyası hakkında önemli bir uyarı yayımladı.
Bu kötü amaçlı yazılımın, pek çok Çin menşeli markasız akıllı televizyon, yayın kutusu ve tablet üzerinde önceden yüklü olarak bulunduğu tespit edildi.
BÜYÜK TEHDİT: BADBOX 2.0
Badbox 2.0, 2023 yılı başlarında Amazon’da satışa sunulan bir T95 Android TV kutusunda ortaya çıktı. Zararlı yazılım, Hisense ve Yandex gibi tanınmış markalara ait birçok Android TV’yi de tehdit ediyor.
Siber güvenlik firması Bitsight, enfekte olmuş cihazların çoğunluğunun Hindistan, Çin, Rusya, Brezilya, Ukrayna ve Belarus gibi ülkelerde bulunduğunu bildirdi.
Almanya Federal Bilgi Güvenliği Ofisi (BSI), bu zararlı yazılımın yayın kutuları ve medya oynatıcılar gibi güncellenmeyen aygıt yazılımlarına da saldırdığını ifade etti. Cihazların büyük bir kısmı, tedarik zinciri aşamasında bu kötü amaçlı yazılımla enfekte oluyor.
ZARARLI YAZILIM NASIL ÇALIŞIYOR
Badbox 2.0’nın, Triada kötü amaçlı yazılım ailesinin bir üyesi olduğu düşünülmekte. Bu yazılım, öncelikli hedef olarak reklam dolandırıcılığı ve kimlik bilgisi hırsızlığından maddi kazanç sağlamayı amaçlıyor.
Arka planda gizlice reklamlara tıklayarak gelir elde eden Badbox, çalınan kimlik bilgilerini kullanarak kullanıcı hesaplarını ele geçirmeye çalışıyor. Kötü niyetli faaliyetlerini gizlemek için internet trafiğini enfekte olmuş diğer cihazlar üzerinden yönlendiriyor. Bu yöntem, verilerin akışını ve saldırının kaynağını izlemeyi oldukça zorlaştırıyor.
Kullanıcıların dikkat etmeleri gereken enfeksiyon belirtileri arasında, şüpheli uygulama marketlerinin otomatik olarak cihaza yüklenmesi, Google Play Protect’in devre dışı kalması ya da normalde ücretli içeriklere sınırsız ve ücretsiz erişim sağlanması bulunuyor.
Geçtiğimiz yıl Alman yetkililerin botnet ağını çökertmesine karşın, Badbox 2.0’nın etkisi sürüyor. Mart 2025 itibarıyla, bu kötü amaçlı yazılımın dünya genelinde 222’den fazla ülke ve bölgede bir milyondan fazla tüketici cihazını etkilediği gözlemlendi.