جعبه‌های ارزان Android TV خود را به عنوان گوشی معرفی می‌کنند و پهنای باند مالکان را به پروکسی تبدیل می‌کنند

The Hacker NewsInternational3 دقیقه مطالعه۱۴۰۵/۰۶/۰۷ ساعت ۱۰:۰۰

تصویر مرتبط با خبر: Cheap Android TV Boxes Pose as Phones and Turn Owners’ Broadband Into Proxies
تصویر مرتبط با خبر: Cheap Android TV Boxes Pose as Phones and Turn Owners’ Broadband Into Proxies
خلاصه سریع

اصل خبر در چند خط

Bitsight عملیات Fuyao را کشف کرد که در آن جعبه‌های Android TV ارزان قیمت با اپلیکیشن‌هایی عرضه می‌شوند که هویت سخت‌افزاری آن‌ها را برای تقلید گوشی‌های برندهای معروف تغییر می‌دهند. این دستگاه‌ها علاوه بر کلیک بر تبلیغات، ترافیک سایر کاربران را از طریق پهنای باند مالک به عنوان پروکسی SOCKS5 منتقل می‌کنند. این عملیات به شرکت چینی Zhejiang Fengwo IoT Technology نسبت داده شده است. در یک روز، ۶۵٬۹۵۷ گزارش از ۳۸٬۰۰۰ آدرس MAC منحصر به فرد دریافت شد. درآمد روزانه این عملیات حدود ۴۷٬۵۰۰ دلار برآورد شده است. راهکارهای امنیتی شامل تأیید گواهی Play Protect و قطع اتصال دستگاه‌های مشکوک است.

متن خبر

شرح خبر

محققان Bitsight عملیات کلاهبرداری به نام Fuyao را کشف کردند که در آن جعبه‌های ارزان قیمت Android TV با اپلیکیشن‌هایی عرضه می‌شوند که هویت سخت‌افزاری آن‌ها را دستکاری می‌کنند تا خود را به عنوان گوشی‌های برندهای معروفی چون Samsung، Huawei، Xiaomi یا Vivo معرفی کنند. این دستگاه‌ها سپس روی تبلیغات سایت‌های تحت مدیریت همان اپراتورها کلیک می‌کنند. علاوه بر این، هنگامی که جعبه سیگنال HDMI را تشخیص می‌دهد، ترافیک سایر کاربران را از طریق خط پهنای باند مالک به عنوان یک گره خروجی SOCKS5 منتقل می‌کند. این عملیات به شرکت Zhejiang Fengwo IoT Technology Co., Ltd. نسبت داده شده است. در یک روز، حدود ۶۵٬۹۵۷ گزارش از ۳۸٬۰۰۰ آدرس MAC منحصر به فرد ثبت شد که اکثر آن‌ها دستگاه‌ها را به عنوان گوشی توصیف می‌کردند. درآمد ناخالص این عملیات حدود ۱.۲۵ دلار به ازای هر دستگاه در روز برآورد شده است. Bitsight عملیات Fuyao را کشف کرد که در آن جعبه‌های Android TV ارزان قیمت با اپلیکیشن‌هایی عرضه می‌شوند که هویت سخت‌افزاری آن‌ها را برای تقلید گوشی‌های برندهای معروف تغییر می‌دهند. این دستگاه‌ها علاوه بر کلیک بر تبلیغات، ترافیک سایر کاربران را از طریق پهنای باند مالک به عنوان پروکسی SOCKS5 منتقل می‌کنند. این عملیات به شرکت چینی Zhejiang Fengwo IoT Technology نسبت داده شده است. در یک روز، ۶۵٬۹۵۷ گزارش از ۳۸٬۰۰۰ آدرس MAC منحصر به فرد دریافت شد. درآمد روزانه این عملیات حدود ۴۷٬۵۰۰ دلار برآورد شده است. راهکارهای امنیتی شامل تأیید گواهی Play Protect و قطع اتصال دستگاه‌های مشکوک است. این عملیات نشان می‌دهد که دستگاه‌های IoT ارزان قیمت می‌توانند به عنوان ابزارهای کلاهبرداری و سوءاستفاده از پهنای باند کاربران استفاده شوند. استفاده از تکنیک‌های پیشرفته مانند بینایی ماشین و مدل‌های YOLOv8s برای شناسایی تبلیغات، سطح پیچیدگی حملات سایبری را افزایش می‌دهد. علاوه بر این، ارتباط این عملیات با یک شرکت چینی و استفاده از زیرساخت‌های بین‌المللی برای پرداخت‌ها، ابعاد بین‌المللی جرایم سایبری را برجسته می‌کند. این عملیات می‌تواند باعث ضرر مالی قابل توجهی برای تبلیغ‌دهندگان و پلتفرم‌های تبلیغاتی شود، زیرا کلیک‌های جعلی باعث هدر رفتن بودجه تبلیغاتی می‌شوند. همچنین، شرکت‌های تولیدکننده دستگاه‌های Android TV ممکن است با آسیب به اعتبار برند خود مواجه شوند. کاربران ایرانی که از جعبه‌های Android TV ارزان قیمت استفاده می‌کنند، ممکن است به طور ناخواسته در این عملیات کلاهبرداری شرکت کنند و پهنای باند خود را در اختیار افراد سومی قرار دهند. این موضوع می‌تواند منجر به کاهش کیفیت خدمات اینترنتی و همچنین خطرات امنیتی برای کاربران شود. این عملیات می‌تواند منجر به تغییرات در قوانین و مقررات مربوط به دستگاه‌های IoT و حفاظت از داده‌ها شود. همچنین، شرکت‌ها ممکن است مجبور شوند اقدامات امنیتی بیشتری برای جلوگیری از سوءاستفاده از دستگاه‌های خود انجام دهند. این عملیات به شرکت چینی Zhejiang Fengwo IoT Technology نسبت داده شده است، که می‌تواند تنش‌های بین‌المللی در زمینه امنیت سایبری را افزایش دهد. استفاده از زیرساخت‌های پرداخت در هنگ کنگ و سنگاپور نیز نشان‌دهنده ابعاد بین‌المللی این عملیات است. The Hacker News محققان عملیات Fuyao را کشف کردند که در آن جعبه‌های Android TV ارزان قیمت خود را به عنوان گوشی معرفی می‌کنند و پهنای باند کاربران را برای کلاهبرداری تبلیغاتی و انتقال ترافیک سوءاستفاده می‌کنند.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این عملیات نشان می‌دهد که دستگاه‌های IoT ارزان قیمت می‌توانند به عنوان ابزارهای کلاهبرداری و سوءاستفاده از پهنای باند کاربران استفاده شوند. استفاده از تکنیک‌های پیشرفته مانند بینایی ماشین و مدل‌های YOLOv8s برای شناسایی تبلیغات، سطح پیچیدگی حملات سایبری را افزایش می‌دهد. علاوه بر این، ارتباط این عملیات با یک شرکت چینی و استفاده از زیرساخت‌های بین‌المللی برای پرداخت‌ها، ابعاد بین‌المللی جرایم سایبری را برجسته می‌کند.

اثر کسب‌وکاری

این عملیات می‌تواند باعث ضرر مالی قابل توجهی برای تبلیغ‌دهندگان و پلتفرم‌های تبلیغاتی شود، زیرا کلیک‌های جعلی باعث هدر رفتن بودجه تبلیغاتی می‌شوند. همچنین، شرکت‌های تولیدکننده دستگاه‌های Android TV ممکن است با آسیب به اعتبار برند خود مواجه شوند.

اثر احتمالی برای ایران

کاربران ایرانی که از جعبه‌های Android TV ارزان قیمت استفاده می‌کنند، ممکن است به طور ناخواسته در این عملیات کلاهبرداری شرکت کنند و پهنای باند خود را در اختیار افراد سومی قرار دهند. این موضوع می‌تواند منجر به کاهش کیفیت خدمات اینترنتی و همچنین خطرات امنیتی برای کاربران شود.

ارتباط با LegalTech

این عملیات می‌تواند منجر به تغییرات در قوانین و مقررات مربوط به دستگاه‌های IoT و حفاظت از داده‌ها شود. همچنین، شرکت‌ها ممکن است مجبور شوند اقدامات امنیتی بیشتری برای جلوگیری از سوءاستفاده از دستگاه‌های خود انجام دهند.

زاویه رسانه/کشور منبع

The Hacker News

برچسب‌ها