10 月 10 日消息,消息據安全公司 securityaffairs 報道,稱部出廠目前市面上有多款廉價 Android 電視盒子出廠固件自帶名為“Triada”的分廉V型《189-4143》杭州余杭區外圍酒店服務提供外圍女小姐上門服務快速安排人到付款木馬,這些電視盒子通常沒有品牌,價電或者以不同的視盒名稱銷售,在海外通常售價低于 50 美元(當前約 365 元人民幣)。自帶
消息稱部分廉價電視盒子出廠自帶“Triada”木馬,木馬黑客可竊取相關密碼信息

▲ 圖源 安全公司 securityaffairs
安全研究員 Daniel Milisic 在今年一月發現一款名為 T95 的消息 Android 電視盒子,在出廠時就被感染了惡意軟件,稱部出廠而多名其他研究人員也從其他電視盒子中,分廉佐證了這一發現。價電V型《189-4143》杭州余杭區外圍酒店服務提供外圍女小姐上門服務快速安排人到付款
研究人員認為,視盒市面上至少有 74000 臺 Android 電視盒子,自帶可能受到相關安全問題影響。木馬
據悉,消息這些固件自帶木馬的 Android 電視盒子被稱為“Bad Box”,而其中的固件后門基于 Triada 木馬,該木馬最初由卡巴斯基實驗室的研究人員于 2016 年首次發現,據稱此前也在幾款廉價 Android 智能手機中出現。
Triada 的設計目的是實施金融詐騙,通常是劫持金融短信交易。除了 Triada 木馬之外,Triada 木馬最有趣的特征是其模塊化架構,這在理論上賦予了它“廣泛的能力”。
研究人員表示,用戶應該停用這些廉價的電視盒子:
不幸的是,普通用戶無法挽救 Bad Box 設備。由于木馬位于設備固件的只讀(ROM)分區中,因此普通用戶無法從其產品中刪除 Bad Box。由于 BADBOX 幾乎完全影響價格較低的“非品牌”設備,研究團隊建議用戶在選擇電視盒子時,應堅持使用可信賴的品牌。
ZNDS智能電視網提醒:目前智能盒子市場存在不少“三無”品牌商品以次充好,以低廉價格迷惑消費者心智的同時也擾亂了市場正常競爭秩序,大家在選購時應注意甄別,選擇主流大品牌的智能盒子產品,如當貝盒子、天貓魔盒、騰訊極光盒子等。

相關閱讀:
2023H1智能盒子市場總結與展望 騰訊居榜首,當貝中高端占比第一
疾速暢快!當貝盒子H3S新品上市 400元價位最值得買