Cibercriminosos
BadBox 2.0: mais de 370 mil TV boxes foram infectadas no Brasil e usadas em fraudes, diz relatório
Empresa de cibersegurança Human Security identificou que o país foi o mais afetado por esquema que tinha TV boxes irregulares como alvos
Geral | 19 de Março de 2025 as 11h 00min
Fonte: Redação G1

As TV boxes irregulares, isto é, que não têm certificação da Agência Nacional de Telecomunicações (Anatel), costumam ter preço e acesso livre a canais como atrativos, mas podem expor usuários a fraudes.
É o caso do BadBox 2.0, esquema revelado no início de março em que cibercriminosos usaram vários desses aparelhos, além de alguns tablets e projetores, para lucrar com anúncios e ataques a outros dispositivos.
Mais de 1 milhão de aparelhos foram infectados, sendo 370 mil no Brasil, segundo a consultoria em cibersegurança Human Security, que investigou o caso.Na prática, golpistas aproveitaram aparelhos sem certificação para criar uma rede de robôs (mais conhecida como "botnet") capaz de executar seus comandos.
O BadBox 2.0 é uma versão repaginada do BadBox, esquema que tinha sido descoberto em 2023 e afetava somente 74 mil aparelhos. Agora, ele atingiu outra proporção e virou a maior botnet de TV boxes já identificada, segundo a Human Security.
Ainda de acordo com a empresa, o esquema funciona assim:
Os aparelhos são infectados por diferentes métodos (ainda na fábrica, na primeira inicialização ou por aplicativos baixados pelos usuários);
O arquivo mal-intencionado faz os aparelhos se comunicarem com um servidor externo que recebe permissão para controlar o sistema;
Golpistas faturam com a exibição fraudulenta de anúncios e com o "aluguel" do dispositivo para disfarçar a origem de outros ataques.
Como os golpistas ganharam dinheiro
Para lucrar com propaganda, os golpistas usaram diferentes estratégias: anúncios escondidos em segundo plano, em uma janela abaixo do aplicativo principal, e a tomada do dispositivo para forçar cliques em anúncios de sites que eram parte do esquema.
Ambas usaram um modelo muito conhecido na internet, em que empresas pagam por visualizações e interações em seus anúncios. Nesse caso, os cibercriminosos burlavam as regras para fazer parecer que as propagandas estavam sendo vistas por usuários reais.
Os golpistas também usaram os aparelhos infectados para intermediar o acesso de outras pessoas à internet. Esse é um serviço conhecido como "proxy residencial" e que envolve um pagamento para permitir a navegação pelo IP desses dispositivos afetados.
O IP é um código de identificação dos aparelhos na internet. Ao "alugar" o IP de outro aparelho, um usuário pode maquiar a sua navegação para roubar contas, realizar ataques coordenados e disparar arquivos maliciosos, por exemplo."É todo um ecossistema fraudulento, que é bastante substancial e realmente mostra essa sofisticação maior", disse ao g1 Lindsay Kaye, vice-presidente de Inteligência de Ameaças da Human Security.
Como as TV boxes são afetadas
Os aparelhos infectados usam uma versão aberta do Android, que pode ser alterada livremente por terceiros e, por isso, não tem a proteção do Google.
Segundo a Human Security, o Google contribuiu com a investigação e derrubou as contas usadas pelos cibercriminosos em suas plataformas de anúncios para impedi-los de lucrar com anúncios.
A invasão do aparelho é praticamente imperceptível e difícil de ser identificada, mas é possível que o aparelho tenha o funcionamento afetado.
"No disparo de um ataque, o dispositivo é usado como parte da ação. Nesse momento, certamente, vai ter algum problema de desempenho", explicou Flávio Silva, diretor de Tecnologia da Trend Micro no Brasil. A empresa também colaborou com a investigação.
No momento, os pesquisadores ainda não encontraram uma forma de orientar usuários a verificar se o aparelho foi comprometido pelo BadBox 2.0 ou de corrigir o problema.
"Se o dispositivo está se comportando de forma estranha ou você está preocupado, a coisa mais segura a se fazer é se livrar dele e obter um dispositivo certificado", explicou Lindsay, da Human Security.
A recomendação é comprar apenas TV boxes autorizadas pela Anatel, que verifica, entre outros itens, a segurança contra possíveis ataques. A agência oferece uma lista de TV boxes certificadas neste link.
"Estar homologado não significa estar livre de sofrer algum tipo de ataque", disse Flávio, da Trend Micro. "Mas uma vez identificado que esses dispositivos estão vulneráveis, o fabricante solta uma atualização que impede que ele seja utilizado por um cibercriminoso".
Notícias dos Poderes
Festival de praia é cancelado após usina hidrelétrica reduzir nível de reservatório por alerta de segurança em MT
Por medida de segurança, Usina Hidrelétrica Colíder deve abaixar o nível do reservatório em até 17 metros e 54 centímetros por dia durante 33 dias.
19 de Agosto de 2025 as 19h04STF derruba lei de Mato Grosso sobre veículos apreendidos após pedido do governo
Suprema Corte declarou inconstitucional a norma aprovada pela Assembleia Legislativa que tratava da destinação de veículos em pátios de retenção
19 de Agosto de 2025 as 18h59Mato Grosso tem 22 municípios que podem perder território com as novas demarcações de terras indígenas
O presidente da AMM, Leonardo Bortolin, pontuou que novas demarcações de terras definidas pela Funai só poderiam acontecer com força de aprovação no Congresso Nacional
20 de Agosto de 2025 as 06h49TCE determina suspensão de consignados por mais 120 dias e aprova normativa para proteger servidores
Relatadas pelo presidente do órgão, conselheiro Sérgio Ricardo, as medidas consolidam encaminhamentos da Mesa Técnica nº 04/2025, que trata do superendividamento dos servidores do estado
20 de Agosto de 2025 as 07h10Sema abre inscrições para 2º Workshop Estadual sobre Segurança de Barragens em Sinop
Evento gratuito acontece no dia 3 de setembro e busca fortalecer a cultura da segurança de barragens em Mato Grosso
20 de Agosto de 2025 as 07h25MP pede relatórios sobre situação da Usina de Colíder
Órgão solicitou informações referente a segurança e aos impactos ambientais
19 de Agosto de 2025 as 17h10Sem análise completa, TCE deve barrar volta de descontos dos consignados em MT
Durante a reunião, Janaina reforçou o apelo da Assembleia para que nenhum desconto em folha seja retomado enquanto os contratos não forem integralmente auditados
19 de Agosto de 2025 as 14h49Sérgio Ricardo destaca suspensão da Moratória da Soja pelo Cade e reforça atuação do TCE-MT sobre o tema
Em nota técnica assinada nesta segunda-feira (18), o Cade acusou 30 exportadoras de formação de cartel e duas associações representativas de indução à conduta uniforme
19 de Agosto de 2025 as 14h15