Contact
QR code for the current URL

Story Box-ID: 1175842

8com GmbH & Co. KG Europastraße 32 67433 Neustadt an der Weinstraße, Germany http://www.8com.de
Contact Ms Felicitas Kraus +49 30 3030808914
Company logo of 8com GmbH & Co. KG

Android TV-Boxen: Gefahr für Heimnetzwerke

Ein Bericht von Human Security bestätigt die Sicherheitslücken Badbox und Peachpit in einigen weit verbreiteten Android-TV-Boxen. Über diese können Cyberkriminelle Heimnetzwerke kompromittieren.

(PresseBox) (Neustadt an der Weinstraße, )
Das Streaming von Serien, Filmen, Musik und sogar Spielen ist in den meisten Haushalten mittlerweile normal. Eine Android TV-Box ist dabei ein nützliches Tool, denn die kleinen Mini-Computer mit dem Betriebssystem Android ermöglichen es auch älteren TV-Geräten, die für das Streaming notwendigen Apps auszuführen. Doch von den kleinen praktischen Boxen kann auch Gefahr ausgehen, wie ein Bericht des Sicherheitsunternehmens Human Security zeigt.

In einem Bericht, den das Unternehmen vor ein paar Tagen vorlegte, ist von Anzeichen die Rede, dass rund 200 verschiedene Android-TV-Boxen von Malware befallen sein könnten. Das würde auf die Existenz eines organisierten Netzwerkes hindeuten. Eine genauere Analyse von sieben der betroffenen Modelle und eines Tablets, die alle bei Online-Shops gekauft wurden, ergab, dass in allen untersuchten Fällen Hintertüren installiert waren. Auf 80 Prozent der Geräte fanden die Sicherheitsforscher die Malware Badbox, was zeigt, wie weit verbreitet dieser Schädling tatsächlich ist.

Bei einem der untersuchten Geräte, der Android TV-Box T95, ist schon seit Januar bekannt, dass sie mit vorinstallierter Malware ausgeliefert wird. Entdeckt hatte das Sicherheitsforscher Daniel Milisic auf einem Exemplar, das er auf Amazon gekauft hatte. Bestätigt wurden seine Erkenntnisse im Februar, als auch Experten von Malwarebytes Malware auf einem Exemplar dieser speziellen Box fanden. Trotzdem bietet Amazon sie weiterhin auf seiner Webseite an.

Tatsächlich könnten noch wesentlich mehr Modelle betroffen sein, wie Human Security in seinem Bericht darlegt. Besonders betroffen von Badbox sind demnach vor allem Geräte aus China, die über verschiedene Weiterverkäufer vertrieben werden. Auch die Ergebnisse IT-forensischer Untersuchungen führen nach China, denn sobald die Geräte angeschlossen werden, verbinden sie sich mit einem C2-Server in China. Von dort erhält die Malware eine Reihe von Anweisungen, welche Aktionen sie durchführen soll. Dazu gehören Ad Fraud, das Erstellen gefälschter WhatsApp- und Gmail-Konten, der Verkauf von Zugangsdaten zu Heimnetzwerken und die Installation von Remote-Code. Wichtig ist auch zu wissen, dass die betroffenen Geräte das Betriebssystem Android Open Source Project (AOSP) nutzen und nicht das von Google zertifizierte Google TV oder Android TV, welches deutlich sicherer sein dürfte.

Neben Badbox fiel den Sicherheitsforschern eine weitere Malware namens Peachpit auf. Dabei handelt es sich um eine Komponente von Badbox, die sich auf Ad Fraud konzentriert und die gefälschten Web-Verkehr, versteckte Werbung und Malvertising auf Android- und iOS-Geräte und -Apps einschleusen kann. Tatsächlich ist die Malware damit weniger gefährlich als Badbox selbst, doch auch sie ist weit verbreitet und kann im Gegensatz zu Badbox auch iOS-Geräte angreifen.

Der aktuelle Bericht sollte die Alarmglocken schrillen lassen, denn offenbar sind günstige Streaming-Geräte aus China überaus anfällig für Malware – oder werden direkt mit den gefährlichen Schädlingen ausgeliefert. Hier sind die Verbraucher gefragt, sich selbst zu informieren und eben solche Geräte nicht zu kaufen. Denn wie das Beispiel der T95 zeigt, werden Händler wie Amazon den Verkauf auf ihren Marktplätzen nicht unterbinden.

8com GmbH & Co. KG

Das 8com Cyber Defense Center schützt die digitalen Infrastrukturen seiner Kunden effektiv vor Cyberangriffen. Dazu vereint 8com zahlreiche Managed Security Services wie Security Information and Event Management (SIEM), Endpoint Detection and Response (EDR) mit Incident Response und Vulnerability Management unter einem Dach. Verschiedene Penetrationstests und Security-Awareness-Leistungen runden das Angebot ab.

8com gehört zu den führenden Anbietern von Awareness-Leistungen und Informationssicherheit in Europa. Seit 18 Jahren ist das Ziel von 8com, Kunden bestmöglich vor Cyberangriffen zu schützen und gemeinsam ein ökonomisch sinnvolles, aber trotzdem hohes Informationssicherheitsniveau zu erzielen. Durch die einzigartige Kombination aus technischem Know-how und direkten Einblicken in die Arbeitsweisen von Cyberkriminellen können die Cyber-Security-Experten bei ihrer Arbeit auf fundierte Erfahrungswerte zurückgreifen.

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.