近期,網絡安全領域傳來警報,一個名為BadBox的惡意僵尸網絡正在全球范圍內迅速蔓延,其規模之龐大,已感染了超過19.2萬臺設備。這一威脅源自Triada惡意軟件家族,通過多種途徑如供應鏈攻擊、內部人員的不當操作或在產品分銷階段進行惡意代碼注入,悄無聲息地滲透進各種設備。
BadBox的首次現身是在2023年初,當時它被發現在亞馬遜平臺上銷售的T95 Android電視盒中。隨后,這個惡意網絡如野火燎原,迅速擴展至其他多種在線銷售的未知產品。一旦安卓設備不幸中招,就會被轉變為住宅代理,成為廣告欺詐的工具,或是被租借給網絡犯罪分子,用于實施各種非法攻擊。
面對這一嚴峻形勢,德國聯邦信息安全辦公室(BSI)迅速采取行動,成功切斷了3萬臺設備與BadBox僵尸網絡的聯系。然而,盡管采取了這些措施,BadBox的規模仍在不斷擴大。據網絡安全公司BitSight的研究人員透露,僅在過去的24小時內,就有超過16萬個獨立的IP地址試圖連接BadBox的命令和控制服務器,這一數字仍在不斷攀升。
更令人擔憂的是,受感染的設備中,有相當一部分是俄羅斯廣受歡迎的Yandex 4K QLED智能電視和海信T963智能手機。這一發現標志著BadBox的魔爪已經伸向了Android電視盒、平板電腦和智能手機等更廣泛的領域,不再局限于傳統的攻擊范圍。
尤為值得注意的是,這是首次發現知名品牌智能電視大規模與BadBox的命令和控制服務器相連。這一前所未有的情況表明,BadBox已經突破了傳統的網絡安全防線,對用戶的設備安全構成了嚴重威脅。此次事件再次敲響了警鐘,提醒我們保護個人設備免受惡意軟件和網絡攻擊的重要性,不容忽視。