Cybersécurité31 juillet 2026· via The Hacker News

Les boîtiers Android TV détournés en téléphones pour frauder

Les boîtiers Android TV détournés en téléphones pour frauder

Image : The Hacker News

Certains des boîtiers Android TV les moins chers du marché sont discrètement intégrés à un réseau lucratif de fraude publicitaire qui transforme la connexion Internet des propriétaires en une armée mondiale de proxys. Selon des chercheurs en cybersécurité de Bitsight, ces appareils à bas prix, souvent vendus sous des marques comme T95 ou X96, embarquent des applications furtives qui modifient leur identité matérielle pour se faire passer pour des smartphones Samsung, Huawei, Xiaomi ou Vivo. Une fois déguisés en téléphones, ces boîtiers cliquent silencieusement sur des publicités sur des sites contrôlés par les mêmes opérateurs, générant des revenus tout en gonflant la facture Internet des propriétaires.

Bitsight a baptisé cette opération Fuyao et a retracé son infrastructure jusqu’à Zhejiang Fengwo IoT Technology Co., Ltd., une entreprise fondée en 2019 en Chine continentale. Les mêmes applications installées sur les boîtiers réalisent une seconde manipulation tout aussi perturbante : elles ouvrent des connexions sortantes louables en tant que proxys résidentiels, transformant chaque boîtier infecté en nœud d’un botnet à louer. Comme ces appareils se trouvent derrière les routeurs domestiques, leur trafic se fond dans l’usage légitime du foyer, rendant leur détection difficile pour les utilisateurs comme pour les fournisseurs d’accès.

Un coût caché pour les acheteurs avisés

Le prix d’entrée de ces boîtiers est généralement inférieur à 50 dollars, mais la facture à long terme peut être lourde. Bitsight a constaté qu’une fois les applications de clics publicitaires et de proxy activées, elles peuvent consommer plusieurs gigaoctets de données par jour, augmentant l’usage mensuel et risquant de déclencher des frais de dépassement. Les utilisateurs qui regardent du contenu sur le même réseau peuvent remarquer des ralentissements, tandis que les FAI observent des pics de trafic inexpliqués semblant provenir d’activités téléphoniques plutôt que de boîtiers TV.

Pourquoi c’est important

Cette campagne illustre comment des appareils connectés bon marché peuvent être militarisés à l’insu de leurs propriétaires, transformant des gadgets du quotidien en machines à revenus pour les fraudeurs. Pour les consommateurs, c’est un rappel de l’importance de vérifier l’origine du matériel et d’examiner les mises à jour du firmware. Pour les FAI, cela souligne la nécessité de détecter les anomalies en signalant les empreintes matérielles suspectes, quelle que soit l’identité revendiquée. Plus important encore, cela rappelle que l’appareil le moins cher en rayon peut cacher le coût le plus élevé : votre bande passante et votre vie privée.


Source : The Hacker News. Synthèse éditoriale assistée par IA — TechnoExpress.

Lire la source originale sur The Hacker News →

← Retour à l'accueil