Google ha aumentado su lucha contra las amenazas cibernéticas al iniciar una demanda contra los operadores de Badbox 2.0. Según un anuncio reciente de la compañía, Google describió a la empresa como la Botnet más grande dirigida a televisores conectados a Internet.
En su publicación de blog, Google mencionó que sus investigadores, en un esfuerzo de colaboración con la firma de seguridad cibernética, Human Security and Trend Micro, descubrieron la red sofisticada que ha infectado a más de 10 millones de dispositivos Android en todo el mundo. Estos dispositivos incluyen dispositivos IoT baratos como cajas de transmisión, tabletas y proyectores.
La publicación mencionó que estos dispositivos a menudo se venden bajo marcas oscuras y están secuestrados mediante la instalación de aplicaciones maliciosas para perpetrar fraudes publicitarios y servicios de poder, como generar tráfico falso que engaña a las plataformas publicitarias.
La demanda se presentó en un Tribunal Federal de los Estados Unidos, invocando la Ley de organizaciones influenciadas y corruptas (RICO). La compañía acusó a 25 individuos chinos, cuyasdentsiguen siendo desconocidas, de llevar a cabo un esquema global que daña la reputación y las finanzas de Google. Al alterar las interacciones del usuario, la botnet aumenta las impresiones y los clics publicitarios, robando ingresos de anunciantes y editores reales.
Esta no es la primera experiencia de Google con este tipo de problema, ya que la compañía ya había interrumpido la primera operación de Badbox. El Badbox 2.0 representa una amenaza evolucionada con nuevas capacidades y tácticas de evasión, incluido el uso de representantesdentpara enmascarar actividades fraudulentas. Badbox 2.0 aprovecha las vulnerabilidades en dispositivos Android no certificados, que carecen de las sofisticadas comprobaciones de seguridad del ecosistema de Google.
Una vez que un dispositivo está infectado, se une a una gran cantidad de otros dispositivos en la red, exhibiendo comportamientos humanos como ver anuncios, hacer clic en enlaces e incluso enrutar el tráfico con fines ilegales, como pasar por alto los geoblocks o lanzar ataques distribuidos de denegación de servicio.
Un informe de BleepingComuter reveló que los operadores de Botnet han acumulado riqueza al vender acceso a esta red proxy en los mercados subterráneos, convirtiendo lostronde consumo cotidianos en herramientas para el delito cibernético.
Según los informes, la escala es grande, con más de 10 millones de dispositivos de más de 200 países, según lo detallado por Google en su anuncio, lo que lo convierte en uno de los botnets más generalizados en la historia reciente. Esto es bastante más grande que la amenaza de Glupteba anterior que fue atacada por Google en una demanda 2021 para infectar las máquinas de Windows a través de malware protegido con blockchain.
Los analistas de la industria mencionaron que el enfoque de Badbox 2.0 en IoT muestra un punto ciego de crecimiento en ciberseguridad, donde los artículos de bajo costo de fabricantes no regulados son vulnerables a las exploits.
Google, en su acción legal, busca desmantelar la botnet y también recuperar daños e imponer sanciones que disuadirían operaciones similares. Al nombrar la respuesta lateral de aplicación específica y la manipulación de firmware, la demanda muestra la necesidad de la seguridad de la cadena de suministro de StronGer en el ecosistema de Android.
Según los informes, la compañía ya ha iniciado medidas técnicas para abordar esto, como eliminar 24 aplicaciones maliciosas de Google Play Store y silenciar los servidores de comando y control, lo que eliminó la actividad de Botnet a la mitad a principios de este año.
El movimiento de Google también está en línea con tendencias más amplias de la industria. Microsoft de eliminar botnets como Trickbot muestra un movimiento hacia un litigio proactivo como arma contra los sindicatos cibernéticos.
Para los consumidores, la revelación muestra las implicaciones de la compra de dispositivos no verificados, que, sin saberlo, podrían contribuir al fraude o exponer datos personales.
El anuncio de Google también muestra su monitoreo continuo a través de su grupo de análisis de amenazas. Sin embargo, los analistas de Human Security han advertido que amenazas como Badbox 2.0 requieren defensas de colaboración en todo el sector tecnológico. Además, la demanda podría serdent para responsabilizar a los actores extranjeros según la ley de los Estados Unidos, influyendo en cómo las empresas combaten los delitos globales.
Academia Cryptopolitan: Próximamente, una nueva forma de obtener ingresos pasivos con DeFi en 2025. Obtenga más información