
Умные холодильники, автомобили и компьютеры могут показывать рекламу после обновлений, что вызывает вопросы о конфиденциальности и праве собственности, объясняет Курт «CyberGuy» Кнутссон.
Вы подключаете стриминговую приставку к телевизору, подключаете её к Wi-Fi и устраиваетесь поудобнее для просмотра фильма. Тем временем это маленькое устройство может выполнять совершенно другую задачу в фоновом режиме. Исследователи в области безопасности утверждают, что некоторые дешёвые Android TV-приставки могут тайно маршрутизировать внешний трафик через домашнее интернет-соединение. Новое исследование Bitsight показывает, что некоторые приставки также могут притворяться смартфонами, посещать сайты с ИИ-контентом и кликать по онлайн-рекламе.
Скрытая активность может приносить доход от рекламы или превращать приставку в резидентный прокси, позволяющий незнакомцам использовать ваше домашнее интернет-соединение. Последние данные Bitsight показывают, насколько организованной и технически продвинутой могла стать одна такая операция. Эта недорогая стриминговая приставка может обойтись вам гораздо дороже её покупной цены.
Новое! Бесплатный живой класс CyberGuy: Защитите свои деньги от самых больших угроз сегодняшнего дня
Присоединяйтесь к нам в субботу, 29 августа, в 10:00 утра по восточному времени на бесплатном живом классе CyberGuy LIVE, который охватывает пять простых шагов, которые помогут защитить себя от ИИ-мошенничества, финансового мошенничества, кражи личных данных и хакерских атак. Курт «CyberGuy» Кнутссон объяснит, как настроить оповещения в банке, усилить вход в свои аккаунты, защитить свой номер телефона, заморозить кредитную историю и помочь обезопасить свои пенсионные сбережения от несанкционированных переводов. Технический опыт не требуется. Вы также получите наш контрольный список по финансовой защите, и каждый зарегистрировавшийся получит ссылку на запись занятия.
Забронируйте своё бесплатное место сегодня на CyberGuyLive.com.

Исследователи в области безопасности утверждают, что некоторые дешёвые Android-стриминговые приставки могут тайно кликать по рекламе, подделывать смартфоны и маршрутизировать внешний трафик через домашнее интернет-соединение. (Курт «CyberGuy» Кнутссон)
Bitsight раскрывает скрытую операцию с TV-приставками
Исследователь угроз Bitsight Педро Фале раскрыл эту операцию, изучая риски безопасности, связанные с дешёвыми Android TV-приставками. Его команда обнаружила истёкший домен, который ранее управлял заводскими бэкдорами на некоторых устройствах. Bitsight зарегистрировала домен и начала наблюдать за информацией, отправляемой на него.
Домен собирал информацию об оборудовании и списки установленных приложений с подключённых приставок. Исследователи быстро заметили нечто необычное: многие устройства идентифицировали себя как телефоны таких брендов, как Samsung, Vivo, Huawei и Xiaomi, хотя их программное обеспечение выдавало признаки TV-приставок. Фале написал, что исследователи заметили, что «что-то было в корне не так». Bitsight в конечном итоге назвал эту операцию Fuyao Enterprise.
На некоторых устройствах H96 приложения, по-видимому, были предустановлены
Bitsight утверждает, что приложения Fuyao, по-видимому, были предустановлены на некоторых Android TV-приставках, продаваемых под названием H96. Исследователи чаще всего находили эти приложения на старых устройствах H96 Max V11. Однако доступные данные охватывали только определённые старые модели, которые отправляли отчёты на истёкший домен. Эти выводы не устанавливают, что каждое устройство H96 содержит это программное обеспечение. Bitsight также выдвинул возможность того, что оригинальный дистрибьютор оборудования, реселлер или поставщик пользовательской прошивки добавил приложения до того, как приставки попали к потребителям. Это означает, что исследователи не могут сказать на основе имеющихся доказательств, где именно в цепочке поставок было добавлено программное обеспечение.
Представитель Google сообщил CyberGuy: «Заражённые устройства — это устройства Android Open Source Project, а не устройства с Android TV OS или сертифицированные Play Protect устройства Android. Если устройство не сертифицировано Play Protect, у Google нет записи о результатах его тестов на безопасность и совместимость». Это различие важно. Эти приставки могут использовать код Android с открытым исходным кодом, но их не следует путать с устройствами, работающими на официальной Android TV OS от Google.
Затронута ли ваша Android TV-приставка?
Bitsight не опубликовал полный список всех устройств, подключённых к операции Fuyao. Поэтому вы не можете подтвердить, затронута ли приставка, основываясь только на её бренде. Исследователи чаще всего находили приложения Fuyao на старых приставках H96 Max V11. Однако это не означает, что каждая H96 Max V11 затронута или что другие модели безопасны. Google заявляет, что у него нет названия устройства H96, о котором мы спрашивали, в списке сертифицированных устройств. Однако Google потребуется дополнительная техническая информация о конкретном устройстве, чтобы подтвердить его статус сертификации. Начните с поиска точного бренда и номера модели вашей приставки. Проверьте этикетку на нижней или задней стороне устройства. Вы также можете найти её в истории заказов, чеке о покупке или в настройках устройства в разделе «О устройстве» или «Настройки устройства».
Обратите особое внимание, если ваша приставка:
Эти признаки не доказывают, что устройство содержит программное обеспечение Fuyao. Однако к H96 Max V11 или несертифицированной приставке неизвестного бренда с несколькими предупреждающими признаками следует относиться с осторожностью. Поскольку вредоносное ПО может быть встроено в прошивку, сброс к заводским настройкам может не удалить его. Отключите подозрительную приставку от вашей сети и рассмотрите возможность замены её на сертифицированное устройство от признанного производителя.
Как работает скрытое рекламное мошенничество
Bitsight утверждает, что программное обеспечение Fuyao могло маскировать TV-приставку под смартфон, а затем незаметно отправлять её на управляемые операторами сайты с ИИ-контентом. Приставка могла просматривать и кликать по рекламе, выглядя для рекламных систем как мобильный пользователь. Исследователи нанесли на карту 144 сайта, связанных с операцией, и заявили, что фактическая сеть может быть больше. Bitsight утверждает, что операторы также использовали компьютерное зрение, чтобы помочь ботам находить рекламу при изменении макетов веб-страниц. Настроенная версия инструмента программирования Blockly от Google упростила операторам создание и отправку задач по мошенничеству на приставки. В результате получилась автоматизированная система, которая могла генерировать фиктивную рекламную активность, не показывая ничего необычного на телевизоре владельца. Bitsight утверждает, что рекламодатели и рекламные сети стали жертвами этой схемы.

Исследователи утверждают, что скомпрометированные стриминговые приставки могут продолжать нормально работать для зрителей, одновременно тайно принося рекламный доход или маршрутизируя внешний интернет-трафик в фоновом режиме. (Фото Пола Чинна/The San Francisco Chronicle через Getty Images)
Телевизор включён — значит прокси, телевизор выключен — значит рекламное мошенничество
Одна из самых необычных находок Bitsight касалась HDMI-подключения телевизора. Bitsight обнаружил, что приставки могут переключаться между двумя способами заработка. Когда сигнал HDMI указывал на то, что кто-то смотрит телевизор, приставка часто действовала как резидентный прокси. Когда телевизор был выключен, она могла переключаться на рекламное мошенничество. Исследователи полагают, что это помогало предотвратить interference более ресурсоёмкой рекламной активности со стримингом. На практике приставка могла маршрутизировать чужой интернет-трафик, пока вы смотрели телевизор, и начинать кликать по рекламе после того, как вы выключали телевизор.
Ваш интернет-адрес может скрывать активность незнакомца
Резидентный прокси отправляет онлайн-трафик другого человека через обычное домашнее интернет-соединение. Сайты тогда видят публичный IP-адрес домохозяйства вместо реального местоположения незнакомца.
Резидентные прокси имеют легитимное применение, но преступники также могут использовать их для маскировки источника своей активности. Владелец скомпрометированной приставки может никогда не осознать, что внешний трафик проходит через его домашнее соединение. ФБР предупредило, что скомпрометированные стриминговые приставки и другие подключённые устройства могут дать преступникам доступ к сетям резидентных прокси. Агентство заявляет, что вредоносное ПО может быть предустановлено или попасть через неофициальные приложения.
Операция Fuyao отделена от расследования ФБР BADBOX 2.0, которое также было связано со скомпрометированными стриминговыми устройствами и другой недорогой электроникой. CyberGuy ранее сообщал о предупреждении ФБР о том, что более миллиона Android-устройств были захвачены BADBOX 2.0. Оба случая показывают, как недорогое подключённое устройство может незаметно стать частью гораздо большей сети.
Насколько велика эта операция?
За 24-часовой период наблюдения Bitsight зафиксировал 65 957 отчётов, связанных с примерно 38 000 уникальных MAC-адресов, на которых, по-видимому, были установлены приложения Fuyao. Исследователи предупредили, что спуфинг может сделать эту цифру выше фактического количества физических устройств. Их видимость также была ограничена некоторыми старыми моделями одного бренда.
Используя примерно 38 000 наблюдаемых идентификаторов устройств, Bitsight оценил потенциальный доход от рекламного мошенничества примерно в 47 500 долларов в день. На сайте Fengwo Group было заявлено о более чем 120 000 «ИИ-цифровых людей», хотя исследователи не смогли подтвердить этот более крупный парк устройств. Bitsight подсчитал, что парк такого размера потенциально может приносить около 150 000 долларов в день до учёта возможного дохода от прокси.
Bitsight связывает операцию с Fengwo Group
Bitsight приписал операцию Fuyao компании Zhejiang Fengwo IoT Technology Co., Ltd., которая, по его словам, действует под именем Fengwo Group. Bitsight утверждает, что его атрибуция основана на доказательствах, включая общие цифровые сертификаты, внутренние файлы, организации, получающие рекламный доход, и патенты компании, которые, по-видимому, соответствовали частям системы Fuyao. На сайте компании также рекламировалось более 120 000 «ИИ-цифровых людей». Bitsight предположил, что эта фраза может относиться к автоматизированной сети устройств, хотя это остаётся интерпретацией исследователей. Эти выводы основаны на техническом исследовании Bitsight. Суд не выносил решения по этим обвинениям.
CyberGuy связался с Google, Zhejiang Fengwo IoT Technology, Fengwo Group и H96 Max за комментариями. Google ответил информацией о различии между устройствами AOSP и Android TV OS, сертификацией Play Protect и мерами защиты потребителей. Мы не получили ответа от Zhejiang Fengwo IoT Technology, Fengwo Group или H96 Max до нашего дедлайна.
Советы, как избежать рискованных Android TV-приставок
Несколько проверок могут помочь вам решить, стоит ли этой дешёвой стриминговой приставке быть в вашей домашней сети.
1) Выбирайте узнаваемого производителя
Покупайте стриминговые устройства у компаний, которые предоставляют обновления безопасности и поддержку клиентов. Будьте осторожны с незнакомыми брендами, которые обещают бесплатный доступ к платному контенту. Также избегайте продуктов, рекламируемых как «полностью загруженные» или «разблокированные». Известные производители обычно предоставляют более понятный путь для обновлений, информации о безопасности и поддержки клиентов.
2) Проверьте сертификацию Play Protect
Google рекомендует проверить, сертифицировано ли ваше устройство Play Protect. На вашем стриминговом устройстве откройте Google Play Store. Выберите значок профиля, затем перейдите в Настройки > О устройстве. Найдите сертификацию Play Protect. Google заявляет, что несертифицированные устройства не имеют записей о результатах тестов на безопасность и совместимость в компании. Play Protect также может предупреждать вас или блокировать известные вредоносные приложения на сертифицированных устройствах с Google Play Services. Эта защита может применяться к приложениям, установленным вне Google Play. Не предполагайте, что наличие Google Play Store означает, что ваше устройство сертифицировано. Проверьте статус сами. Вы также можете просмотреть список официальных партнёров Android TV OS от Google, чтобы увидеть, использует ли производитель официальную платформу.

Исследователи Bitsight обнаружили, что некоторые несертифицированные Android TV-приставки могут запускать скрытое программное обеспечение, которое генерирует фиктивную рекламную активность или превращает домашние интернет-соединения в резидентные прокси. (MANDEL NGAN/AFP через Getty Images)
3) Избегайте неофициальных магазинов приложений
Не устанавливайте приложения из маркетплейса, который вы не узнаёте. Остановитесь, если инструкции по настройке просят вас отключить Google Play Protect. Вам также следует быть осторожным, если продавец говорит вам удалить официальный магазин приложений Google. Эти инструкции обходят средства защиты, предназначенные для обнаружения вредоносных приложений. Неофициальное стриминговое приложение может выглядеть работающим нормально, пока прокси-программное обеспечение работает в фоновом режиме.
4) Отключите подозрительную приставку
Отключите стриминговую приставку от телевизора. Затем отключите её Wi-Fi или Ethernet-соединение. Откройте приложение или страницу администрирования вашего роутера и просмотрите список подключённых устройств. Удалите устройства, которые вы не узнаёте. Измените пароль Wi-Fi, если подозрительная приставка продолжает появляться. Используйте менеджер паролей, чтобы создать и сохранить надёжный уникальный пароль. Вам нужно будет переподключить ваши доверенные устройства с новым паролем. Это также хорошее время, чтобы просмотреть руководство CyberGuy по устранению распространённых рисков безопасности домашнего Wi-Fi.
5) Рассмотрите возможность замены устройства
Сброс к заводским настройкам может удалить приложения, установленные после покупки. Однако сброс может не устранить вредоносное ПО, встроенное в исходную прошивку. Замена подозрительной приставки может быть безопаснее, чем продолжать её использовать. Не продавайте её и не отдавайте кому-либо. Отнесите устройство в авторитетную программу переработки электроники.
6) Поместите умные устройства в отдельную сеть
Подключайте стриминговые приставки и другие умные устройства к гостевой или IoT-сети, если ваш роутер это поддерживает. Такое разделение может затруднить скомпрометированной приставке связь с компьютерами или другими чувствительными устройствами в вашей основной сети. Ищите «Гостевая сеть», «IoT-сеть» или «Изоляция устройств» в настройках вашего роутера.
7) Следите за необъяснимой интернет-активностью
Скомпрометированная приставка может использовать пропускную способность, когда никто не стримит. Просмотрите приложение роутера или интернет-провайдера на предмет незнакомых устройств и необычного ночного трафика. Медленный интернет сам по себе не доказывает наличие вредоносного ПО. Однако необъяснимая активность с несертифицированного устройства заслуживает внимания.
8) Держите надёжное защитное ПО на других устройствах
Стриминговая приставка может находиться в той же сети, что и ваш телефон или компьютер. Используйте надёжное антивирусное ПО на устройствах, которые его поддерживают. Программное обеспечение безопасности может предупредить вас о вредоносных загрузках, подозрительных сайтах и других угрозах, которые пытаются распространиться за пределы стриминговой приставки. Также поддерживайте свою операционную систему, браузер и приложения безопасности в актуальном состоянии. Получите мои подборки лучших антивирусных программ 2026 года для ваших устройств Windows, Mac, Android и iOS на Cyberguy.com
9) Сообщайте о подозреваемой преступной деятельности
ФБР просит потребителей сообщать о подозреваемых скомпрометированных устройствах через Центр жалоб на интернет-преступления по адресу IC3.gov. Укажите бренд и модель устройства. Добавьте информацию о продавце, а также о любых подозрительных приложениях или сетевой активности, которые вы наблюдали. Сохраните чек и сделайте скриншоты всего необычного перед отключением устройства.
Ключевые выводы Курта
Я люблю хорошую сделку, но был бы осторожен с любой стриминговой приставкой, которая подключается к вашему домашнему Wi-Fi. Bitsight обнаружил, что некоторые устройства H96 могли незаметно кликать по рекламе или маршрутизировать внешний трафик через домашнее интернет-соединение. Google также пояснил, что заражённые устройства в этом случае являются устройствами AOSP, а не официальными Android TV OS или сертифицированными Play Protect устройствами. Прежде чем использовать дешёвую стриминговую приставку, проверьте её номер модели и сертификацию Play Protect. Если вы видите несколько предупреждающих признаков, отключите её и рассмотрите возможность замены.
Есть ли у вас дома недорогая Android TV-приставка, и что вы обнаружили, когда проверили её модель и сертификацию Play Protect? Дайте нам знать, написав нам на Cyberguy.com
Подпишитесь на мой БЕСПЛАТНЫЙ отчёт CyberGuy
Copyright 2026 CyberGuy.com. Все права защищены.
Джесси Уотсон — ассистент по производству Fox News Digital.
