Onderzoekers waarschuwen voor vooraf besmette Android tv-sticks

vrijdag, 31 juli 2026 (14:23) - Security.NL

In dit artikel:

Onderzoekers van het cybersecuritybedrijf BitSight waarschuwen dat verschillende Android-tv-sticks en tv-boxes die ook in Nederland worden verkocht al af fabriek met malware zijn besmet. Een van de getroffen apparaten is de H96Max. Volgens de onderzoekers vormen de apparaten samen een groot botnet dat wordt ingezet voor advertentiefraude en als zogenoemd residential proxynetwerk, waarmee internetverkeer van klanten via de verbindingen van gewone thuisgebruikers wordt geleid. Dat botnet levert de beheerders naar schatting zeker 50.000 dollar per dag op, mogelijk zelfs meer.

BitSight-onderzoeker Pedro Falé stuitte op een verborgen backdoor in Android tv-boxes die op afstand volledige root-toegang geeft en communiceert met een specifiek domein. Dat domein, dat inmiddels door de onderzoekers is geregistreerd, bleek niet alleen voor beheer te worden gebruikt maar ook voor het verzamelen van telemetrie. Op één dag maakten 38.000 unieke apparaten contact, goed voor 66.000 rapporten. Opvallend genoeg meldden veel van die apparaten zich als smartphone, terwijl het om tv-sticks en tv-boxes ging.

Verder onderzoek leidde naar apps van het bedrijf Fuyao. Die laten advertentieverkeer lijken alsof het van echte gebruikers komt, terwijl het in werkelijkheid om bots gaat. Ook worden de besmette apparaten ingezet als proxy, waarbij de software vooral actief lijkt wanneer de HDMI-kabel in gebruik is; staat de televisie uit, dan draait volgens de onderzoekers vooral de advertentiefraude. Google zegt dat gebruikers kunnen controleren of hun apparaat draait op een gecertificeerde versie van Android TV OS.

BEKIJK OOK:

De Oranjezomer: Pieter Cobelens: 'We moeten vinden dat iedereen met z'n poten van ons land afblijft!'