De ene Android is niet de andere – nieuw botnet ontdekt

Onderzoekers hebben een nieuw botnet ontdekt dat bestaat uit 1,3 miljoen Android devices verspreid over meerdere landen. Het gaat om een soort device in verschillende uitvoeringen: een Android TV box. NHG47K android botnet tvboxAndroid TV boxen zijn behoorlijk populair. De meeste providers in Nederland hebben een dergelijke box in het portfolio. Ze zijn klein, zuinig, stil en betaalbaar. Het aanbod van de providers is een fractie van wat er leverbaar is. Wie kijkt op de bekende online marktplaatsen ziet letterlijk duizenden aanbiedingen. Het is die tweede groep boxen die met malware besmet een omvangrijk en groeiend botnet vormt.

Legale boxen – illegale streams

Dit soort boxen trekt wel vaker de aandacht. Organisaties als Stichting Brein halen met enige regelmaat aanbod van Android boxen met Kodi uit de markt omdat daarmee toegang tot illegale streams mogelijk is. De boxen zelf zijn niet illegaal, maar als de pre installed software toegang tot evident illegale content mogelijk maakt dan mogen ze niet meer verhandeld worden. Of de boxen waar de onderzoekers van Dr.Web voor waarschuwen toegang tot illegale content mogelijk maken is onbekend. Het bedrijf maakt evenmin bekend of dit soort boxen ook in Nederland wordt geleverd. In het artikel is sprake van “overige landen” waar 33 procent van de besmetting zichtbaar is. Nederland zou in die categorie kunnen zitten.

Oude Android

Bekend is dat het gaat om drie verschillende Android versies. Android 7.1.2; Android 10.1; Android 12.1. Wie op die versienummers zoekt in combinatie met “NHG47K” zal zien dat er partijen op de Nederlandse markt actief zijn die mogelijk een probleem hebben.

Andere Android

Google benadrukt overigens dat deze boxen geen gebruik maken van Android TV. De fabrikanten hebben een OS versie uit het Android Open Source Project (AOSP) gehaald. Bij AOSP is schijnbaar geen controle op veiligheid. De ene Android is de andere niet en een goedkope tv box met een oude Android versie van een dropshipper kan heel erg fout zijn.
Gerelateerde berichten

Een maand geleden wees ITchannelPRO op onderzoek door Greynoice over ongewenst verkeer naar websites van consumentennetwerken. Dat verschijnsel is inmiddels vaker gesignaleerd, onder andere door Bert Hubert. Op basis van...

In Operatie Endgame zijn deze week belangrijke spelers uitgeschakeld die een sleutelrol hadden in de internationale cybercriminaliteit: een van de grootste infostealers Rhadamanthys, een Remote Access Trojan (RAT) VenomRAT en...

De Britse supermarktketen Co-op schrijft in de financiële rapportage over het eerste halfjaar van 2025, dat het 206 miljoen GBP (~235 miljoen Euro) omzet is misgelopen door het grote cyber-incident...

KeePassXC is een open-source wachtwoordmanager. Het bedrijf heeft aan de bel getrokken omdat op GitHub een versie is verschenen met een net iets ander naam. Dit is geen legale kloon...

Bij de redactie meldt zich per mail iemand met de mededeling dat zijn account is gehackt. Dat is een opmerkelijke mail, want daarvan komen er maar een handvol per jaar...

Laatste nieuws
Personalia
Magazine
Evenementen
11:00 - 12:00 | Online
sep
02
17:00 - 21:30 - La Cantina, Scheveningen
17:00 - 21:30 | La Cantina, Scheveningen
sep
04
09:00 - 17:00 - Online
09:00 - 17:00 | Online
Vacatures
Internet on Demand
Oosterhout
Q data solutions
Den Bosch
TP-Link
Nieuwegein