Android TV-boxen blijken fabrieksinstellingen malware te bevatten

Gestopt
Taal
Thema

Android TV-boxen blijken fabrieksinstellingen malware te bevatten

29-08-2026 05:51 AI-redactie TechSpeeltuin

Beeld via Hackaday

Een onderzoeker heeft ontdekt dat goedkope Android TV-streamingboxen vaak al bij de productie met malware zijn belast. De onderzoeker kocht een apparaat voor ongeveer 30 dollar en onderzocht het uitgebreid zonder het ooit aan internet of andere apparaten te koppelen.

Het apparaat bleek voorzien van meerdere ongebruikelijke apps en appwinkels, wat direct verdacht was. Door toegang te krijgen tot de bootloader en het besturingssysteem te dumpen, bleek dat de malware als systeemapplicatie was geïnstalleerd en privilegiën had die het mogelijk maken om andere apps te compromitteren.

De malware installeert hooks in elke app die wordt uitgevoerd, waardoor zelfs niet-gecompromitteerde apps uiteindelijk onder controle van de malware komen. Daarnaast blijkt het apparaat deel uit te maken van een botnet dat wordt gebruikt voor taken als account-overnames, ad-click fraude en DDOS-aanvallen. Bovendien is er een root-level backdoor aanwezig, waardoor bestuurders van het botnet directe toegang hebben tot het systeem. De onderzoeker roept op tot voorzichtigheid bij de aanschaf van goedkope streamingapparaten en wijst op de risico’s van apparaten die niet van betrouwbare fabrikanten afkomstig zijn.
Meer technische details over de ontdekking staan op Hackaday.

Meer uit TechSpeeltuin Technieuws

Meer Technieuws