Miljoenen Android TV-boxes getroffen door nieuwe Badbox 2.0-malware

Malware
© Olemedia / iStock
De Amerikaanse inlichtingen- en opsporingsdienst FBI waarschuwt voor Badbox 2.0, een nieuwe versie van de Android-botnetmalware die inmiddels op ruim één miljoen Android TV-apparaten zou zijn aangetroffen.

De malware draait doorgaans op (goedkope) Chinese Android TV-apparaten en andere IoT-toestellen, aldus de FBI. Helemaal nieuw is Badbox niet: eind 2024 bleek al dat de eerdere variant bijna 200.000 Android-apparaten had geïnfecteerd. Met Badbox 2.0 is dat aantal inmiddels opgelopen tot ruim één miljoen “internet-verbonden apparaten”, die onder meer kunnen worden ingezet voor geavanceerde botnetaanvallen.

Volgens de FBI staat Badbox 2.0 vaak al vooraf geïnstalleerd op de getroffen IoT-apparaten. Het gaat onder meer om Android TV-boxes, maar ook om smart-tv’s, tablets en projectors. Daarnaast kan de malware worden geïnstalleerd via besmette apps uit Google Play of alternatieve appwinkels.

Opvallend is dat het niet altijd gaat om apparaten van onbekende merken. In december bleek dat ook bepaalde toestellen van bijvoorbeeld Yandex en Hisense besmet waren. Meestal betreft het echter goedkopere modellen die via minder bekende partijen worden verkocht.

Beperkt aantal infecties in Europa

Het is belangrijk om te benadrukken dat het niet gaat om reguliere Android TV- of Google TV-apparaten. De besmette toestellen draaien vaak op de open-sourcevariant van Android; de beveiliging is dan ook niet door Google geverifieerd. Toch is Badbox 2.0 wereldwijd actief, melden onderzoekers van beveiligingsbedrijf HUMAN. Zij ontdekten dat de malware inmiddels in 222 landen is geactiveerd.

Besmettingen Badbox 2.0 kaartweergave
© HUMAN

Verreweg de meeste besmette apparaten zijn aangetroffen in Brazilië (37,6%), de Verenigde Staten (18,2%), Mexico (6,3%) en Argentinië (5,3%). Binnen de Europese Unie gaat het vooralsnog om een beperkt aantal gevallen.

Gevaren van Badbox 2.0

De getroffen Android-toestellen worden vooral misbruikt als onderdeel van het Badbox 2.0-botnet. Daarmee kunnen aanvallers gerichte DDoS-aanvallen uitvoeren: door in korte tijd een enorme hoeveelheid verkeer naar een website te sturen, proberen ze de infrastructuur plat te leggen.

Daarnaast gebruiken cybercriminelen Badbox om hun activiteiten te verbergen. Ze leiden hun internetverkeer via de geïnfecteerde apparaten om, waardoor ze moeilijker te traceren zijn. Ook advertentiefraude vormt een belangrijk onderdeel van de malware: Badbox laadt en klikt op advertenties op de achtergrond, om zo inkomsten te genereren. Tot slot wordt de malware gebruikt voor zogeheten credential stuffing, waarbij met eerder gelekte inloggegevens wordt geprobeerd toegang te krijgen tot gebruikersaccounts.

Welke apparaten kun je beter vermijden?

In het algemeen is het verstandig om goedkope, Chinese Android TV-boxes links te laten liggen, zeker als het merk onbekend is of de prijs te mooi lijkt om waar te zijn. Lees ook altijd de gebruikersreviews, zowel bij de webwinkel zelf als op externe websites.

Onderzoekers van HUMAN hebben bovendien een lijst samengesteld van apparaten die je beter kunt vermijden. Die lijst vind je hieronder. Wil je toch een mediastreamer kopen? Bekijk dan ook onze koopgids met de beste en veiligste mediastreamers.

Modelnummers
TV98X96Q_Max_PQ96L2X96Q2
X96miniS168ums512_1h10_NatvX96_S400
X96mini_RPTX3miniHY-001MX10PRO
X96mini_Plus1LongTV_GN7501EXtv77NETBOX_B68
X96Q_PR01AV-M9ADT-3OCBN
X96MATE_PLUSKM1X96Q_PROProjector_T6P
X96QPRO-TMsp7731e_1h10_nativeM8SPROWTV008
X96Mini_5GQ96MAXOrbsmart_TR43Z6
TVBOXSmartKM9PROA15
TranspeedKM7iSinboxI96
SMART_TVFujicom-SmartTVMXQ9PROMBOX
X96QisinboxMboxR11
GameBoxKM6X96Max_Plus2TV007
Q9 StickSP7731EH6X88
X98KTXCZ
Uitgelicht artikel Nieuwe Android-malware kan zich als vertrouwde kennis voordoen
android tvBeveiliginggooglemalwaremobielontspanning

Gerelateerde artikelen

Volg ons

Bekijk de huidige aanbiedingen bij Coolblue

Bekijk de huidige aanbiedingen bij Coolblue

👉 Bekijk alle deals