El uso de cualquier dispositivo basado en Android puede abrir nuevas e interesantes vías de entretenimiento. De hecho, es por este motivo y sobre todo por IPTV que mucha gente opta por adquirir una caja Android. Sin embargo, se necesita mucho cuidado. ¡Comprar una Android Box barata para IPTV puede costarte mucho!
¡Comprar una Android Box barata para IPTV puede costarte mucho!
A finales de 2023, una empresa de seguridad llamada Human Security publicó información sobre cajas de transmisión de Android de bajo costo. Este informe surgió tras una investigación realizada a principios de ese año por el experto en ciberseguridad Daniel Milisic, quien descubrió un conjunto de malware en una caja IPTV Android barata que había comprado.
Según los hallazgos de Human Security compartidos con WIRED ese año, alrededor de 200 modelos diferentes de lectores de Android de gama baja estaban infectados con algún tipo de malware. Todos ellos suelen costar menos de 50 euros y se venden tanto online como en tiendas físicas. Estos dispositivos tienen nombres formados por letras y números aparentemente aleatorios, como MXQ o T95Z, y no tienen ninguna marca o tienen nombres de empresas extraños de los que nadie ha oído hablar. También es importante que aunque no vengan con amenazas instaladas, puedan tener vulnerabilidades de seguridad.
Tras la publicación de esta investigación, Google se ha esforzado por eliminar las aplicaciones asociadas con las empresas que fabrican las cajas de transmisión comprometidas. Sin embargo esto es casi imposible.
Dos amenazas importantes llamadas Badbox y Peachpit
Estas amenazas pueden insertarse secretamente en el firmware de una caja Android, donde comenzarán a causar estragos en su vida digital.
Badbox es en realidad una red global de dispositivos comprometidos vinculados entre sí por una pieza específica de malware. Cuando utilizas un dispositivo infectado con Badbox, estás conectado silenciosamente a esta red. De esta manera, los delincuentes pueden utilizar la red y las cuentas vinculadas para todo tipo de propósitos nefastos. Esto incluye acceder a su red doméstica vendida como un proxy secreto, usar su red para crear cuentas falsas para servicios como Gmail y WhatsApp e instalar código de forma remota en otros dispositivos conectados a su red.
Peachpit funciona de forma similar a Badbox, aunque con la finalidad expresa de realizar fraude publicitario. Utilizando su red, así como aplicaciones de Android comprometidas y de baja calidad, Peachpit solicita grandes cantidades de visualizaciones de anuncios, falsificando las credenciales de su dispositivo para distribuir anuncios a cambio de dinero rápido.