Bitsight تكشف شبكة احتيال بملايين الدولارات عبر أجهزة أندرويد TV

أفاد تقرير من شركة Bitsight أن بعض صناديق التلفاز الذكية الرخيصة العاملة بنظام أندرويد وصلت إلى الأسواق مزودة بتطبيقات خبيثة تعيد كتابة هوية الجهاز لتبدو وكأنها هواتف من علامات تجارية كبرى مثل سامسونغ وهواوي وشاومي وفيفو. هذه التطبيقات تنفذ نقرات إعلانية على مواقع يديرها نفس المشغلين، في إطار عملية أطلق عليها الباحثون اسم Fuyao، ونُسبت إلى شركة Zhejiang Fengwo IoT Technology الصينية.

آلية مزدوجة: إعلانات وبروكسيات

التطبيقات الخبيثة لا تقتصر على الاحتيال الإعلاني، بل تتحول أيضاً إلى عقدة خروج SOCKS5 عند اكتشاف إشارة HDMI، ما يعني أن حركة مرور الإنترنت الخاصة بالمالك تُستخدم لتمرير بيانات الآخرين. عند إيقاف HDMI، يعود الجهاز إلى انتظار مهام الاحتيال الإعلاني. هذا السلوك يجعل الأجهزة أداة مزدوجة: مصدر دخل عبر النقرات المزيفة، وخادم بروكسي يستغل اتصال المستخدم.

تقنيات متقدمة في الاحتيال

العملية تعتمد على تقنيات رؤية آلية متطورة. تطبيق Script المدمج في الأجهزة يستخدم نموذج YOLOv8s للتعرف على عناصر الشاشة مثل اللافتات الإعلانية وأدوات Taboola، ويجمع بين ذلك وبين بيانات الوصول في أندرويد وتقنيات التعرف البصري من Google ML Kit. المشغلون يبنون منطق الحملات عبر محرر مخصص قائم على إطار Blockly من جوجل، ثم يصدّرون المهام كجافاسكريبت ويرسلونها إلى الأجهزة للتنفيذ.

حجم العملية والعوائد

في يوم واحد، تلقى نطاق تجريبي مسجّل من Bitsight أكثر من 65,000 تقرير من نحو 38,000 جهاز، معظمها يظهر كهواتف بسبب الهوية المزيفة. الباحثون قدروا العائد اليومي بنحو 47,500 دولار إذا كانت هذه الأجهزة نشطة، مع إمكانية وصول الإيرادات السنوية إلى 40 مليون دولار وفقاً لحجم الأسطول المعلن. تم ربط 144 نطاقاً مملوكاً للمشغلين بسبع مجموعات مستفيدة، معظمها يستخدم وسوم Taboola لجمع الأرباح عبر كيانات في هونغ كونغ وسنغافورة.

ثغرات في سلسلة التوريد

التقرير أشار إلى أن هذه الأجهزة ليست معتمدة من Google Play Protect، ما يعني أنها لم تخضع لاختبارات الأمان الرسمية. جوجل أوضحت أن الأجهزة غير المعتمدة لا تملك سجلات توافق أو أمان، ونصحت المستخدمين بالتحقق من قائمة الشركاء المعتمدين عبر موقع أندرويد تي في الرسمي.

كلمات مفتاحية: صناديق أندرويد, Fuyao, Bitsight, Zhejiang Fengwo, احتيال إعلاني, SOCKS5, YOLOv8s, Taboola, Play Protect, أجهزة غير معتمدة, الأمن السيبراني, إنترنت الأشياء

محمد طاهر
محمد طاهر
المقالات: 1841

اترك ردّاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *


The reCAPTCHA verification period has expired. Please reload the page.