Jos haluaa vanhasta televisiostaan Android-älytelkkarin, se onnistuu jopa muutaman kympin lisälaitteella. Nämä halvat boksit voivat kuitenkin olla todellisia Troijan hevosia. Monissa malleissa laite on tullut valmiiksi haittaohjelmia täynnä.
Jo viime tammikuussa tietoturvatutkija Daniel Milisic havaitsi, että halpa Android TV:n suoratoistolaatikko nimeltä T95 oli saastunut haittaohjelmista jo ostohetkellä. Kyberturvallisuusyritys Human Securityn mukaan ilmiö on yleinen. Yrityksen tutkijat löysivät seitsemän Android-suoratoistoboksia ja yhden tabletin, jotka tulivat ostajalle takaovet valmiiksi asennettuna.
Näitä takaoven sisältäviä laitteita voi arvion mukaan olla jopa 200, varmistettuja saastuneita laitteita on puolen tusinaa. Niissä yhdistyy kaksi eri petosta. Toisessa boksi pitää sisällään takaoven. Toinen puoli hyökkäystä on mainospetos, johon liittyy vähintään 39 Android- ja iOS-sovellusta. Google sanoo poistaneensa sovellukset Human Securityn tutkimuksen jälkeen, kun taas Apple sanoo löytäneensä ongelmia useissa sille raportoiduissa sovelluksissa.
Yritys kuvaa näitä petoksia nimillä Babox ja Beachpit. Kuvaukset löytyvät julkaistusta tutkimuksesta. Miten temppu sitten tehdään?
Kiinalainen valmistaja - tai valmistajat, näitä lienee useita - valmistaa laajan valikoiman Android-pohjaisia laitteita, mukaan lukien puhelimet, tabletit, ja älytvboksit. Jossain vaiheessa valmistusprosessia laitteisiin ujutetaan Triada-haittaohjelmiin perustuva takaovi. Triada-haittaohjelma, joka paljastettiin ensimmäisen kerran vuonna 2016, muuntaa yhtä Android-käyttöjärjestelmän ydinprosessia.
Triada on varustettu pääkäyttäjän oikeuksilla, joten se on hyvin tehokas työkalu kyberrikollisille. Tartunnan saaneet laitteet heti käynnistyksen jälkeen muodostaa yhteyden johonkin useista palvelimista. Takaovea käytetään lisämoduulien lisäämiseen laitteen muistiin, jolloin hyökkääjä pääsee kiinni käyttäjän dataan.
Kaikkiaan saastuneita laitteita on myyty miljoonittain. Haittaohjelmaa niistä on erittäin vaikea poistaa. Lisäksi suurin osa käyttäjistä ei edes tiedä, että telkkarin vieressä on suora putki kiinalaisille verkkorikollisryhmille.