{"id":244578,"date":"2025-06-06T22:35:00","date_gmt":"2025-06-06T19:35:00","guid":{"rendered":"https:\/\/life.karpat.in.ua\/?p=244578"},"modified":"2025-06-06T20:40:17","modified_gmt":"2025-06-06T17:40:17","slug":"kiadta-a-figyelmeztetest-az-fbi-milliokat-erint-egy-androidos-kartevo","status":"publish","type":"post","link":"https:\/\/life.karpat.in.ua\/?p=244578&lang=hu","title":{"rendered":"Kiadta a figyelmeztet\u00e9st az FBI: milli\u00f3kat \u00e9rint egy androidos k\u00e1rtev\u0151"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><strong>Hi\u00e1ba csaptak m\u00e1r le r\u00e1 t\u00f6bbsz\u00f6r is, \u00fajra \u00e9s \u00fajra felbukkan egy androidos k\u00e1rtev\u0151, ami van, hogy m\u00e1r el\u0151re ott van az eszk\u00f6z\u00f6n, amikor kiveszi a csomagb\u00f3l.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">T\u00f6bb mint egymilli\u00f3 eszk\u00f6zt fert\u0151z\u00f6tt meg a BadBox 2.0 nev\u0171 malware-kamp\u00e1ny \u2013 figyelmeztet az FBI. Mint a Bleeping Computer kifejti, a sz\u00f3ban forg\u00f3 k\u00e1rtev\u0151 egy botnet, ami a k\u00ednai, Android-alap\u00fa okost\u00e9v\u00e9ket, streamingeszk\u00f6z\u00f6ket, projektorokat, t\u00e1blag\u00e9peket \u00e9s m\u00e1s IoT-eszk\u00f6z\u00f6ket t\u00e1mad.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"450\" src=\"https:\/\/life.karpat.in.ua\/wp-content\/uploads\/2025\/06\/68756a45-4128-4075-bbf5-c0da712d00fb.jpg\" alt=\"\" class=\"wp-image-244579\" srcset=\"https:\/\/life.karpat.in.ua\/wp-content\/uploads\/2025\/06\/68756a45-4128-4075-bbf5-c0da712d00fb.jpg 1024w, https:\/\/life.karpat.in.ua\/wp-content\/uploads\/2025\/06\/68756a45-4128-4075-bbf5-c0da712d00fb-300x132.jpg 300w, https:\/\/life.karpat.in.ua\/wp-content\/uploads\/2025\/06\/68756a45-4128-4075-bbf5-c0da712d00fb-768x338.jpg 768w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n<\/div>\n\n\n<p class=\"wp-block-paragraph\">A botnetek olyan k\u00e1rtev\u0151k, melyek a megfert\u0151z\u00f6tt eszk\u00f6z\u00f6ket voltak\u00e9ppen \u00f6sszefogj\u00e1k, h\u00e1l\u00f3zatot alkotva bel\u0151l\u00fck. Az eg\u00e9sz l\u00e9nyege, hogy a fert\u0151z\u00f6tt eszk\u00f6z\u00f6k er\u0151forr\u00e1sai seg\u00edts\u00e9g\u00e9vel meg tudjanak t\u00e1madni k\u00fcl\u00f6nb\u00f6z\u0151 szolg\u00e1ltat\u00e1sokat, weboldalakat. Az ilyen DDoS-t\u00e1mad\u00e1sok sor\u00e1n p\u00e9ld\u00e1ul \u00e1tmenetileg meg lehet b\u00e9n\u00edtani egy nagyobb honlapot vagy szolg\u00e1ltat\u00e1st is.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Az FBI k\u00f6zl\u00e9se szerint a BadBox 2.0 t\u00f6bb milli\u00f3 fert\u0151z\u00f6tt eszk\u00f6zt foglal mag\u00e1ba, \u00e9s rengeteg \u201eh\u00e1ts\u00f3 kaput\u201d (backdoor) tart fent k\u00fcl\u00f6nb\u00f6z\u0151 proxy-szolg\u00e1ltat\u00e1sokhoz, amiket a rosszindulat\u00fa felek kihaszn\u00e1lhatnak, vagy eladhatnak, hogy hozz\u00e1f\u00e9r\u00e9st biztos\u00edtsanak a felt\u00f6rt otthoni h\u00e1l\u00f3zatokhoz. Ezeket azt\u00e1n k\u00fcl\u00f6nf\u00e9le b\u0171ncselekm\u00e9nyekhez haszn\u00e1lhatj\u00e1k.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Fontos, hogy ezek az eszk\u00f6z\u00f6k nem minden esetben haszn\u00e1lat k\u00f6zben fert\u0151z\u0151dnek meg a botnettel, hanem olykor m\u00e1r el\u0151re telep\u00edtve van r\u00e1juk. M\u00e1s esetben egy firmware-friss\u00edt\u00e9s \u00fatj\u00e1n, vagy egy, a Play \u00c1ruh\u00e1zb\u00f3l let\u00f6lt\u00f6tt alkalmaz\u00e1s r\u00e9v\u00e9n fert\u0151z\u0151dnek meg.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Miut\u00e1n ez megt\u00f6rt\u00e9nt, az eszk\u00f6z\u00f6k csatlakoznak a t\u00e1mad\u00f3 parancs- \u00e9s vez\u00e9rl\u0151 szervereihez, ahonnan az utas\u00edt\u00e1sok j\u00f6nnek. Ezek k\u00fcl\u00f6nf\u00e9le rosszindulat\u00fa tev\u00e9kenys\u00e9gek lehetnek, a rekl\u00e1mok h\u00e1tt\u00e9rben t\u00f6rt\u00e9n\u0151 p\u00f6rget\u00e9s\u00e9t\u0151l-kattint\u00e1s\u00e1t\u00f3l (rekl\u00e1mbev\u00e9tel gener\u00e1l\u00e1sa c\u00e9lj\u00e1b\u00f3l) a k\u00fcl\u00f6nf\u00e9le bel\u00e9p\u00e9si adatok ellop\u00e1s\u00e1ig.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A Bleeping Computer felid\u00e9zi: a BadBox els\u0151 v\u00e1ltozat\u00e1t m\u00e9g 2023-ban azonos\u00edtott\u00e1k, el\u0151re telep\u00edtve egy olcs\u00f3 Android TV-s m\u00e9diaboxon. Az \u00e9vek sor\u00e1n sokat fejl\u0151d\u00f6tt, 2024-ben egyszer m\u00e1r fel is sz\u00e1molt\u00e1k, de f\u0151nixmad\u00e1rk\u00e9nt sz\u00fcletett \u00fajj\u00e1, \u00e9s tov\u00e1bbra is rengeteg eszk\u00f6z\u00f6n fedezhet\u0151 fel.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A leg\u00fajabb, BadBox 2.0 kamp\u00e1nyban m\u00e1r 222 orsz\u00e1gban figyelhet\u0151 meg a kamp\u00e1ny a Human fenyeget\u00e9selemz\u0151 csoportja szerint, t\u00f6bb milli\u00f3 felhaszn\u00e1l\u00f3i eszk\u00f6z\u00f6n. A m\u0171k\u00f6d\u00e9s\u00e9t m\u00e1r ennek is megzavart\u00e1k, de t\u00e9nyleg csak ennyir\u0151l van sz\u00f3, mert v\u00e9gleg felsz\u00e1molni nem siker\u00fclt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A fert\u0151z\u00e9s jelei k\u00f6z\u00e9 sorolhat\u00f3, hogy gyan\u00fas alkalmaz\u00e1sboltok vannak az eszk\u00f6z\u00f6n, a Google Play Protect ki van kapcsolva, vagy az, hogy az adott m\u00e9dialej\u00e1tsz\u00f3val azt \u00edg\u00e9rik, hogy ingyenesen lehet hozz\u00e1f\u00e9rni bizonyos tartalmakhoz. De az is \u00e1rulkod\u00f3, ha az eszk\u00f6znek semmi ismert neve nincs, csak egy v\u00e9letlenszer\u0171 bet\u0171- \u00e9s sz\u00e1mkombin\u00e1ci\u00f3 minden, amit tudni lehet a \u201em\u00e1rk\u00e1j\u00e1r\u00f3l\u201d.<\/p>\n\n\n\n<p class=\"has-text-align-right wp-block-paragraph\"><strong><a href=\"https:\/\/m.hvg.hu\/tudomany\/20250606_fbi-badbox-20-figyelmeztetes-botnet-kartevo-fertozes-adatok-ellopasa-android#rss\" target=\"_blank\" rel=\"noreferrer noopener\">(hvg.hu)<\/a><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hi\u00e1ba csaptak m\u00e1r le r\u00e1 t\u00f6bbsz\u00f6r is, \u00fajra \u00e9s \u00fajra felbukkan egy androidos k\u00e1rtev\u0151, ami van, hogy m\u00e1r el\u0151re ott van az eszk\u00f6z\u00f6n, amikor kiveszi a csomagb\u00f3l.<\/p>\n","protected":false},"author":12,"featured_media":244579,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4000,41,596,590,11,592,39],"tags":[1742,1550,43445,24957],"class_list":["post-244578","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actual-hu","category-cikkek","category-erdekes","category-it-hu","category-kiemelt-tema","category-tarsadalom","category-vilag","tag-android","tag-figyelmeztetes","tag-kartevo","tag-kemprogram"],"_links":{"self":[{"href":"https:\/\/life.karpat.in.ua\/index.php?rest_route=\/wp\/v2\/posts\/244578","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/life.karpat.in.ua\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/life.karpat.in.ua\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/life.karpat.in.ua\/index.php?rest_route=\/wp\/v2\/users\/12"}],"replies":[{"embeddable":true,"href":"https:\/\/life.karpat.in.ua\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=244578"}],"version-history":[{"count":1,"href":"https:\/\/life.karpat.in.ua\/index.php?rest_route=\/wp\/v2\/posts\/244578\/revisions"}],"predecessor-version":[{"id":244580,"href":"https:\/\/life.karpat.in.ua\/index.php?rest_route=\/wp\/v2\/posts\/244578\/revisions\/244580"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/life.karpat.in.ua\/index.php?rest_route=\/wp\/v2\/media\/244579"}],"wp:attachment":[{"href":"https:\/\/life.karpat.in.ua\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=244578"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/life.karpat.in.ua\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=244578"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/life.karpat.in.ua\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=244578"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}