BadBox 2.0 sfrutta i dispositivi della smart home per attività criminali

Milioni di apparecchi Android sono già stati infettati.



[ZEUS News - www.zeusnews.it - 09-06-2025]

Una nuova ondata di attacchi informatici sta colpendo le smart home: secondo un recente allarme diramato dall'FBI, la botnet BadBox 2.0 ha già infettato oltre un milione di dispositivi Android in tutto il mondo. Come il nome lascia intendere, si tratta di una evoluzione del malware BadBox, inizialmente identificato nel 2023. Questa nuova variante si sta dimostrando più insidiosa, compromettendo dispositivi come Smart TV, box per lo streaming, tablet, proiettori e sistemi di infotainment per auto, spesso di marche poco conosciute e prodotti in Cina. Una volta infettati, questi dispositivi diventano parte di una rete di proxy residenziali utilizzata per attività criminali, tra cui frodi pubblicitarie, furto di credenziali e attacchi DDoS.

A differenza della versione originale, che si limitava a infezioni a livello di firmware durante la produzione dei dispositivi, BadBox 2.0 può colpire sia in fabbrica sia dopo l'acquisto, attraverso aggiornamenti firmware malevoli o app contraffatte scaricate non soltanto da store di terze parti, ma persino dal Google Play Store. La sua capacità di eseguire comandi arbitrari e il legame con il malware Triada rendono questa botnet particolarmente difficile da eliminare.

I rischi per gli utenti sono significativi: i dispositivi compromessi non solo rallentano o si bloccano, ma utilizzano la connessione Internet domestica per attività illecite. L'FBI ha evidenziato segnali di infezione, come traffico Internet inspiegabile, su dispositivi non certificati Play Protect o marchi sconosciuti.

Per proteggersi, gli esperti dell'agenzia investigativa americana consigliano di evitare dispositivi Android economici e non certificati, come i modelli TV98 e X96 venduti su Amazon, e di non scaricare app da store di terze parti. È fondamentale inoltre abilitare Google Play Protect, controllare regolarmente le app installate e monitorare il traffico di rete per attività sospette. Se si pensa di essere rimasti vittime di un'infezione, l'unica soluzione potrebbe essere sostituire il dispositivo, poiché il malware è spesso incorporato in partizioni non scrivibili del firmware.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Approfondimenti
La smart home di Google adesso supporta i comandi IF ... THEN
Domotica, i servizi
Samsung Smart Home, serrature vulnerabili ai topi d'appartamento
Domotica, gli ostacoli
L'auto che si guida da sola e la smart home di Sony

Commenti all'articolo (3)

{arturo}
Da una parte ci sono seri professionisti delinquenti, dall'altra ci sono schiere di cialtroni fabbricanti, in mezzo ci sono le masse di cittadini-pecore-da-tosare, che come sempre pagano.
10-6-2025 10:17

Il problema è grave, ma fatico a condividere le tue osservazioni. Badbox 2.0 è nato proprio per colpire là dove la catena di sorveglianza del costruttore non può arrivare, cioè post-vendita. Non c'è dubbio che ci sono aziende infedeli che deliberatamente fanno circolare prodotti manomessi all'origine, ma ora anch'esse hanno un alibi. ... Leggi tutto
10-6-2025 09:09

problema grave per due ordini di motivi: il primo e che la compromissione avviene in fabbrica, quindi alla fonte di origine di un prodotto, compromettendone la sua sicurezza alla nascita, generando un senso di sfiducia nella catena delle forniture dato che un venditore di una televisione "intelligente" non può esimersi dalla... Leggi tutto
9-6-2025 20:11

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Qual è la cosa che ti spaventa di più tra queste?
(Confronta i risultati con i timori degli abitanti negli USA nel 2014)
La clonazione della mia carta di credito.
Essere vittima di furto di identità.
Un attentato terroristico nella mia città.
L'accesso al mio conto bancario online da parte di malintenzionati.
Essere colpito da un malware informatico.
Un'epidemia sanitaria come l'ebola o l'aviaria.
La difficoltà a tirare avanti finanziariamente.
L'aumento del crimine.

Mostra i risultati (2538 voti)
Dicembre 2025
Google Antigravity cancella un intero drive: la IA si scusa, ma i dati sono persi
Migliaia di aerei A320 a terra. Perché è una buona notizia
Arduino passa a Qualcomm: la comunità hacker esplode di malcontento
Piracy Shield, i provider italiani presentano il conto: 10 milioni di euro l'anno
Il Digital Omnibus è una resa dell'Unione Europea?
Novembre 2025
MediaWorld vende iPad a 15 euro per errore, adesso li vuole tutti indietro
Riscaldano casa con un datacenter in giardino: giù i costi delle bollette
I Baschi Grigi della Cybersicurezza
Telemarketing aggressivo, operativo il filtro che impedisce lo spoofing dei numeri mobili
Cloudflare in tilt. Migliaia di siti irraggiungibili, servizi bloccati in tutto il mondo
E se Internet sparisse?
Windows diventerà un Agentic OS. Microsoft entusiasta, gli utenti temono guai
Database con dati personali di 3,8 milioni di italiani pubblicato nel dark web
I crescenti segni dell'esplosione
WhatsApp apre le porte a Telegram, Signal e altri servizi: inizia l'era delle chat cross-app
Tutti gli Arretrati
Accadde oggi - 10 dicembre


web metrics