جعبههای ارزان Android TV خود را به عنوان گوشی معرفی میکنند و پهنای باند مالکان را به پروکسی تبدیل میکنند
The Hacker NewsInternational3 دقیقه مطالعه۱۴۰۵/۰۶/۰۷ ساعت ۱۰:۰۰
تصویر مرتبط با خبر: Cheap Android TV Boxes Pose as Phones and Turn Owners’ Broadband Into Proxies
خلاصه سریع
اصل خبر در چند خط
Bitsight عملیات Fuyao را کشف کرد که در آن جعبههای Android TV ارزان قیمت با اپلیکیشنهایی عرضه میشوند که هویت سختافزاری آنها را برای تقلید گوشیهای برندهای معروف تغییر میدهند.
این دستگاهها علاوه بر کلیک بر تبلیغات، ترافیک سایر کاربران را از طریق پهنای باند مالک به عنوان پروکسی SOCKS5 منتقل میکنند.
این عملیات به شرکت چینی Zhejiang Fengwo IoT Technology نسبت داده شده است.
در یک روز، ۶۵٬۹۵۷ گزارش از ۳۸٬۰۰۰ آدرس MAC منحصر به فرد دریافت شد.
درآمد روزانه این عملیات حدود ۴۷٬۵۰۰ دلار برآورد شده است.
راهکارهای امنیتی شامل تأیید گواهی Play Protect و قطع اتصال دستگاههای مشکوک است.
متن خبر
شرح خبر
محققان Bitsight عملیات کلاهبرداری به نام Fuyao را کشف کردند که در آن جعبههای ارزان قیمت Android TV با اپلیکیشنهایی عرضه میشوند که هویت سختافزاری آنها را دستکاری میکنند تا خود را به عنوان گوشیهای برندهای معروفی چون Samsung، Huawei، Xiaomi یا Vivo معرفی کنند.
این دستگاهها سپس روی تبلیغات سایتهای تحت مدیریت همان اپراتورها کلیک میکنند.
علاوه بر این، هنگامی که جعبه سیگنال HDMI را تشخیص میدهد، ترافیک سایر کاربران را از طریق خط پهنای باند مالک به عنوان یک گره خروجی SOCKS5 منتقل میکند.
این عملیات به شرکت Zhejiang Fengwo IoT Technology Co., Ltd.
نسبت داده شده است.
در یک روز، حدود ۶۵٬۹۵۷ گزارش از ۳۸٬۰۰۰ آدرس MAC منحصر به فرد ثبت شد که اکثر آنها دستگاهها را به عنوان گوشی توصیف میکردند.
درآمد ناخالص این عملیات حدود ۱.۲۵ دلار به ازای هر دستگاه در روز برآورد شده است.
Bitsight عملیات Fuyao را کشف کرد که در آن جعبههای Android TV ارزان قیمت با اپلیکیشنهایی عرضه میشوند که هویت سختافزاری آنها را برای تقلید گوشیهای برندهای معروف تغییر میدهند.
این دستگاهها علاوه بر کلیک بر تبلیغات، ترافیک سایر کاربران را از طریق پهنای باند مالک به عنوان پروکسی SOCKS5 منتقل میکنند.
این عملیات به شرکت چینی Zhejiang Fengwo IoT Technology نسبت داده شده است.
در یک روز، ۶۵٬۹۵۷ گزارش از ۳۸٬۰۰۰ آدرس MAC منحصر به فرد دریافت شد.
درآمد روزانه این عملیات حدود ۴۷٬۵۰۰ دلار برآورد شده است.
راهکارهای امنیتی شامل تأیید گواهی Play Protect و قطع اتصال دستگاههای مشکوک است.
این عملیات نشان میدهد که دستگاههای IoT ارزان قیمت میتوانند به عنوان ابزارهای کلاهبرداری و سوءاستفاده از پهنای باند کاربران استفاده شوند.
استفاده از تکنیکهای پیشرفته مانند بینایی ماشین و مدلهای YOLOv8s برای شناسایی تبلیغات، سطح پیچیدگی حملات سایبری را افزایش میدهد.
علاوه بر این، ارتباط این عملیات با یک شرکت چینی و استفاده از زیرساختهای بینالمللی برای پرداختها، ابعاد بینالمللی جرایم سایبری را برجسته میکند.
این عملیات میتواند باعث ضرر مالی قابل توجهی برای تبلیغدهندگان و پلتفرمهای تبلیغاتی شود، زیرا کلیکهای جعلی باعث هدر رفتن بودجه تبلیغاتی میشوند.
همچنین، شرکتهای تولیدکننده دستگاههای Android TV ممکن است با آسیب به اعتبار برند خود مواجه شوند.
کاربران ایرانی که از جعبههای Android TV ارزان قیمت استفاده میکنند، ممکن است به طور ناخواسته در این عملیات کلاهبرداری شرکت کنند و پهنای باند خود را در اختیار افراد سومی قرار دهند.
این موضوع میتواند منجر به کاهش کیفیت خدمات اینترنتی و همچنین خطرات امنیتی برای کاربران شود.
این عملیات میتواند منجر به تغییرات در قوانین و مقررات مربوط به دستگاههای IoT و حفاظت از دادهها شود.
همچنین، شرکتها ممکن است مجبور شوند اقدامات امنیتی بیشتری برای جلوگیری از سوءاستفاده از دستگاههای خود انجام دهند.
این عملیات به شرکت چینی Zhejiang Fengwo IoT Technology نسبت داده شده است، که میتواند تنشهای بینالمللی در زمینه امنیت سایبری را افزایش دهد.
استفاده از زیرساختهای پرداخت در هنگ کنگ و سنگاپور نیز نشاندهنده ابعاد بینالمللی این عملیات است.
The Hacker News محققان عملیات Fuyao را کشف کردند که در آن جعبههای Android TV ارزان قیمت خود را به عنوان گوشی معرفی میکنند و پهنای باند کاربران را برای کلاهبرداری تبلیغاتی و انتقال ترافیک سوءاستفاده میکنند.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این عملیات نشان میدهد که دستگاههای IoT ارزان قیمت میتوانند به عنوان ابزارهای کلاهبرداری و سوءاستفاده از پهنای باند کاربران استفاده شوند.
استفاده از تکنیکهای پیشرفته مانند بینایی ماشین و مدلهای YOLOv8s برای شناسایی تبلیغات، سطح پیچیدگی حملات سایبری را افزایش میدهد.
علاوه بر این، ارتباط این عملیات با یک شرکت چینی و استفاده از زیرساختهای بینالمللی برای پرداختها، ابعاد بینالمللی جرایم سایبری را برجسته میکند.
اثر کسبوکاری
این عملیات میتواند باعث ضرر مالی قابل توجهی برای تبلیغدهندگان و پلتفرمهای تبلیغاتی شود، زیرا کلیکهای جعلی باعث هدر رفتن بودجه تبلیغاتی میشوند.
همچنین، شرکتهای تولیدکننده دستگاههای Android TV ممکن است با آسیب به اعتبار برند خود مواجه شوند.
اثر احتمالی برای ایران
کاربران ایرانی که از جعبههای Android TV ارزان قیمت استفاده میکنند، ممکن است به طور ناخواسته در این عملیات کلاهبرداری شرکت کنند و پهنای باند خود را در اختیار افراد سومی قرار دهند.
این موضوع میتواند منجر به کاهش کیفیت خدمات اینترنتی و همچنین خطرات امنیتی برای کاربران شود.
ارتباط با LegalTech
این عملیات میتواند منجر به تغییرات در قوانین و مقررات مربوط به دستگاههای IoT و حفاظت از دادهها شود.
همچنین، شرکتها ممکن است مجبور شوند اقدامات امنیتی بیشتری برای جلوگیری از سوءاستفاده از دستگاههای خود انجام دهند.