首页 > 热点 > 关键词  > BadBox最新资讯  > 正文

BadBox 2.0僵尸网络全球蔓延,网络犯罪分子瞄准了智能家居

2025-06-09 09:15 · 稿源:站长之家

开发者 黑客开发者 漏洞 泄露 安全

随着价格低廉、监管缺失的物联网(IoT)设备在全球家庭中日益普及,消费者有必要警惕这些设备潜在的安全隐患。近日,美国联邦调查局(FBI)发布警告称,被称为 BadBox 2.0 的僵尸网络再次卷土重来,正对家庭技术设备发起新一轮网络攻击,引发外界对日常智能设备安全性的再度担忧。

这波攻击活动影响广泛,已波及全球 220 多个国家和地区,受感染设备涵盖廉价网络电视盒子、未经认证的电子相框等多种类型。黑客通过这些受感染的设备大规模入侵家庭网络,手段日益高明。

BadBox 从何而来?

BadBox 最早于 2023 年被曝光,当时安全研究人员发现,一些基于 Android 系统的低价设备(多为未通过 Google Play Protect 认证的杂牌产品)在出厂时便已在固件中预植恶意程序。这些设备被销往全球,包括流媒体盒子、投影仪,甚至是车载信息娱乐系统等。

2024 年,在网络安全公司、科技企业以及国际执法机构(包括德国执法机关与谷歌的联合行动)的努力下,BadBox 的初代行动受到了一定遏制。然而,黑客迅速调整策略,BadBox 僵尸网络演化出绕过多数防御机制的新版本,也就是现在的 BadBox 2.0,宣告物联网网络犯罪进入新阶段。

BadBox 2.0:更隐蔽、更危险

相较前代,BadBox 2.0 更加隐蔽且更具侵略性。除了工厂预装后门外,它还可在用户初次设置设备时,通过第三方应用市场将恶意软件植入系统。也就是说,即使设备在出厂时尚未感染,一旦用户下载了不受信任的软件,设备也可能中招。

安全分析指出,至少有四个协同作业的黑客组织参与了该僵尸网络的运作:SalesTracker、MoYu(墨语)、Lemon 和 LongTV,它们分别负责恶意软件的分发、数据窃取和非法变现等环节。

中毒后果:家用设备变黑客“跳板”

一旦设备被感染,便会成为僵尸网络的一部分。攻击者利用这些设备作为“住宅代理”,将非法流量伪装成家庭用户发起,从而掩盖真实身份。除用于广告欺诈和分布式拒绝服务(DDoS)攻击外,BadBox 2.0 还可进行凭据填充(用于盗取账户)、拦截金融验证短信,甚至远程执行任意命令,将设备用于几乎任何形式的网络犯罪。

BadBox 的源头可追溯至 2016 年首 次被发现的高 级安卓木马“Triada”。Triada 擅长深度植入系统并逃避检测,其攻击方式逐渐演变为如今 BadBox 式的供应链攻击,这也解释了其顽强的生命力和适应性。

病毒、代码 (2)

如何识别感染?

BadBox 2.0 多以“静默运行”方式活动,普通用户难以察觉。可能的迹象包括:出现陌生的第三方应用商店、设备莫名发热、网络设置被更改等。FBI 警告称,那些号称可“免费解锁高 级内容”或“免认证”的设备风险最 高。

避险建议

若怀疑设备已感染,用户应立即将其断网,并检查所有连接设备是否存在可疑应用或行为。必要时应恢复出厂设置,或直接更换设备。

专家建议采取以下措施降低风险:

购买通过 Google Play Protect 认证的设备

避免使用未认证的杂牌产品

定期更新设备固件和应用程序

监控家庭网络流量变化

留意安全公告,检查是否使用了已知存在风险的设备型号

随着自动化和智能设备的不断普及,BadBox 2.0 的爆发提醒我们:便利的背后,仍需警惕“看不见的敌人”。

举报

  • 相关推荐
  • BOSS直聘通报“王某香”涉黄简历:男子恶意编造 已被刑拘

    今日,@BOSS直聘在微博就近日网络热议的“简历涉黄”事件作出回应。 此前,网络流传BOSS直聘平台上一名自称“王某香”的求职者与招聘方沟通时出现低俗信息。这些截图在社交媒体迅速热传,引发公众对BOSS直聘存在“色情招聘”的强烈声讨。 针对这一事件,BOSS直聘迅速与警方展开核实工作。经查,账号使用人为一尹姓男子,该男子为寻求刺激,盗用他人信息,冒充女性�

  • 时空壶新 T1翻译机,突破网络枷锁的暑期旅游神器

    暑期海外旅游热潮将至,但语言障碍和网络信号不佳成为两大难题。时空壶新T1翻译机凭借全球首个端侧翻译模型和先进AI技术,实现离线翻译重大突破,支持31种语言互译,覆盖98%主流旅游目的地语言。其流式翻译技术可实现0.2秒快速响应,"边说边译"让交流如母语般顺畅。设备还集成汇率换算、时差调整、紧急求助等实用功能,内置eSIM卡提供两年全球免费流量。这款突破性产品打破了网络和语言的双重枷锁,让游客能自由探索异国文化,享受无障碍的海外旅行体验。

  • 移动互联网重构B2B外贸生态:全链路服务与智能匹配时代来临

    文章探讨了中国外贸企业通过移动互联网实现数字化转型的趋势。义乌玩具供应商通过手机接单200万美元墨西哥订单的案例,展现了移动端B2B外贸平台如何通过AI匹配、视频洽谈、多语言服务等技术革新,重构全球采购模式。数据显示,移动端订单占比从2020年32%飙升至2025年预计71%,典型平台如阿里巴巴国际站和义乌购已实现全流程移动化操作。专家指出,未来竞争关键在于物流、支付、报关等生态融合,而AR验货、AI谈判助手等新技术正成为平台布局重点。文章揭示:外贸数字化已从渠道迁移升级为全链路效率革命,中小企业的全球化门槛正在被移动互联网彻底打破。

  • 卖豆腐的27岁姑娘走红网络:全村老人都在等她出摊

    来自新乡的27岁姑娘李福贵走红网络,在她的视频里,开头你总能听到清亮的乡音打豆腐的来了”。 据了解,李福贵每天凌晨5点出发,走村卖货一整天,她的小货车上有豆腐和各种瓜果糕点等等,她每天穿梭于各个村庄,为村里出行不便的老人带来生活必需品。 她用短视频记录着朴实的农村生活,她还替独居老人拨通远方子女电话,帮独居老人晒麦子等等,这些温暖瞬间感�

  • 园区网络解决方案|锐捷网络发布 RG-UNC AS 系列:让中小网络运维化繁为简

    锐捷RG-UNC AS系列产品针对中小规模网络运维痛点,提供轻量化解决方案。其核心优势包括:1)统一管理多厂商异构设备,简化运维流程;2)智能告警系统实现故障分钟级定位,运维效率提升70%;3)终端准入可视化,支持IPv4/v6地址动态规划;4)国产化适配,支持多种部署模式。典型案例显示,该方案能整合分散网管系统,将IP地址利用率提升50%,使运维模式从"被动救火"转向"主动管控"。产品采用"基础守护+进阶拓展"架构,可伴随业务发展平滑升级,助力企业数字化转型。

  • 7月国产网络游戏版号下发 《暗黑破坏神4》等过审

    7月22日,国家新闻出版署正式公布2025年7月网络游戏审批信息,共有127款国产游戏与7款进口游戏通过审核。此次过审的进口游戏名单中,《暗黑破坏神IV》《漫威秘法狂潮》《烹饪发烧友》《墙世界》《王国保卫战5》《星光庭院》《终极角逐》等作品备受玩家期待。

  • 产能跃升三倍!江西共青城二期空调工厂投产,汇通达网络(9878.HK)“产销一体化”再升级

    汇通达网络参股建设的江西共青城二期空调工厂——共青城金诺达新能源科技有限公司正式建成投产。该现代化工厂占地380亩,建筑面积18万平方米,年产能达300万台套,规模为一期工厂的3倍。这标志着汇通达在空调、热水、采暖、烘干等多品类家电领域实现研产销一体化能力重大跃升,也是其供应链创新与产业升级战略落地的关键里程碑。二期工厂将作为旗下品牌"汤姆逊"空调的核心生产基地,融合法国百年品牌底蕴与汇通达平台优势,打造兼具卓越品质与技术创新的中高端空调产品,拓展家用、商用双端市场。通过"产销一体化"模式,汇通达将持续深化上游制造资源整合与下游渠道覆盖,加速构建覆盖多行业的数字化供应链价值生态体系。

  • REDMI Turbo 5曝光:全球首发天玑8500

    REDMI预计在今年Q4推出Turbo系列新品REDMI Turbo 5,该机已现身IMEI数据库,其型号为2511FRT34C,它对应的国际版机型是小米POCO X8 Pro,后者型号为2511FPC34G,印度版的POCO X8 Pro型号为2511FPC34I。 作为Turbo系列新成员,REDMI Turbo 5首发搭载联发科天玑8500芯片,这是联发科最强天玑8系处理器。 在去年12月,REDMI Turbo 4首发搭载了天玑8400系列芯片,它采用了旗舰同款全大核架构设计,拥有8个主

  • OPPO K13 Turbo系列卖爆:首销激活量较上代提升380%

    OPPO宣布,OPPO K13 Turbo系列首销单日激活量较上代提升380%,全新K系列创新的疾风散热引擎带来越级性能,比普通手机更可靠的满级防水抗摔广受认可。 该系列包含K13 Turbo和K13 Turbo Pro两款机型,起售价是1799元(12G 256G),支持国补。 该机是千元档唯一一款配备主动散热系统的手机,K13 Turbo系列首发搭载史上最强手机风冷散热技术OPPO疾风散热引擎,该机创新性打造了L型风道,�

  • MasterAgent颠覆性上线:一键式生成智能体集群,分钟级构建专属AI协作网络

    全球首个L4+级智能体母系统MasterAgent在深圳发布,标志着AI从"被动执行工具"升级为能主动思考、跨界解决问题的"数字伙伴"。该系统突破性实现三大功能:一键生成智能体集群、多智能体自主协作、灵活定制优化。核心技术突破包括动态Agent生成框架将开发周期压缩至分钟级,以及去中心化多智能体协同机制,支持数百个智能体像"数字团队"一样高效协作。由深圳深元人工智能科技自主研发,其团队依托中国科学技术大学专家资源,已快速成长为国家级高新技术企业。这一突破让AI真正成为能创造实际价值的"新生产力单元"。