
اداره تحقیقات فدرال آمریکا (FBI) اخیراً هشدار عمومی جدیای درباره موجی از حملات سایبری منتشر کرده است که میلیونها دستگاه استریم و گجت هوشمند خانگی را در سراسر ایالات متحده هدف قرار داده است. این هشدار به دنبال کشف بدافزاری جدید با نام BADBOX 2.0 صادر شده که توانسته است بدون جلب توجه، دستگاههای دیجیتال متعددی را آلوده و از آنها در عملیاتهای مجرمانه استفاده کند.
طبق گزارش FBI، این حمله سایبری در مقیاسی بیسابقه در حال گسترش است. دستگاههایی مانند باکسهای تلویزیون اندرویدی، ویدیو پروژکتورها، تبلتها، سیستمهای پخش خودرو و حتی نمایشگرهای دیجیتال قاب عکس به بدافزار BADBOX آلوده شدهاند. نکته نگرانکننده آن است که کاربران هیچگونه مشکلی در عملکرد عادی دستگاه احساس نمیکنند و به همین دلیل از آلودگی بیخبر میمانند.
بدافزار BADBOX پس از ورود به دستگاه، آن را به بخشی از یک شبکه پروکسی خانگی تبدیل میکند. از این شبکه برای انجام جرایمی مانند کلاهبرداری کلیکی در تبلیغات آنلاین، جمعآوری دادههای خصوصی و مخفیکاری فعالیتهای غیرقانونی در فضای مجازی استفاده میشود. مجرمان سایبری از این طریق میتوانند با پنهانکردن هویت خود، جرایم اینترنتی متعددی را بدون جلب توجه انجام دهند.
بررسیهای امنیتی نشان میدهد بسیاری از این دستگاهها پیش از ورود به بازار و هنگام تولید در کارخانه، بهطور مخفیانه آلوده شدهاند. برخی دیگر نیز پس از روشنشدن و هنگام نصب اولیه، کاربران را بهسمت دانلود اپلیکیشنهای غیررسمی سوق میدهند که حاوی بدافزار هستند. اغلب این دستگاهها با برندهای ناشناس یا عمومی چینی وارد بازار میشوند و در فروشگاههایی مثل آمازون، حتی با برچسبهایی مانند «Amazon’s Choice» تبلیغ شدهاند.
کارشناسان هشدار دادهاند که نشانههایی چون درخواست غیرفعالسازی Google Play Protect، قیمت مشکوکاً پایین، وعده ارائه محتوای رایگان، و یا هدایت به مارکتهای غیررسمی برای نصب برنامه باید زنگ خطر را برای کاربران به صدا درآورد. همچنین بررسی مصرف غیرعادی اینترنت خانگی و رفتار مشکوک در ترافیک شبکه میتواند به شناسایی آلودگی کمک کند.
افبیآی به کاربران توصیه کرده است که تنها از فروشگاههای رسمی مانند Google Play و App Store برای نصب اپلیکیشنها استفاده کنند. همچنین از خرید دستگاههای ارزانقیمت و بینامونشان خودداری کرده و سیستمهای خانگی خود از جمله مودم و گجتها را بهروزرسانی کنند. درصورت مشاهده فعالیت مشکوک، جداکردن دستگاه از شبکه و گزارش آن در وبسایت www.ic3.gov ضروری است.
کارشناسان امنیتی تاکید میکنند که کاربران باید در خرید دستگاههای دیجیتال دقت بیشتری به خرج دهند. فیودور یاروچکین، پژوهشگر ارشد امنیت سایبری، در اینباره گفته: «پنیر مجانی فقط در تله موش پیدا میشود.»