Анализ крипторынка Интервью с лидерами отрасли

Google подает в суд на 25 китайских компаний из-за ботнета BADBOX 2.0, заразившего 10 миллионов устройств Android

Анализ крипторынка Интервью с лидерами отрасли
Google Sues 25 Chinese Entities Over BADBOX 2.0 Botnet Affecting 10M Android Devices

Google инициировала судебный процесс против 25 китайских организаций за создание и управление ботнетом BADBOX 2. 0, который затронул более 10 миллионов устройств на базе Android.

В июле 2025 года Google официально объявила о начале судебного процесса в федеральном суде Нью-Йорка против 25 китайских физических и юридических лиц, подозреваемых в создании и эксплуатации ботнета BADBOX 2.0. Этот ботнет заразил свыше 10 миллионов устройств под управлением Android Open Source Project (AOSP), версии операционной системы Android без встроенной защиты от Google, что и стало причиной массовой уязвимости. BADBOX 2.0 представляет собой масштабную сеть ботнетов, объединяющую устройства, преимущественно из категории недорогих и несертифицированных Android-устройств и разнообразной техники интернета вещей.

В качестве жертвы стали интеллектуальные телевизоры, цифровые проекторы, системы мультимедиа в автомобилях, цифровые фоторамки и другие устройства, часто произведённые в Китае. Использование открытого исходного кода Android без дополнительных защитных слоёв позволило злоумышленникам внедрять вредоносное ПО на этапе производства устройства или во время первичной настройки и установки приложений. Юридический иск Google указывает, что BADBOX 2.0 был задействован для проведения крупномасштабных рекламных мошенничеств и других цифровых преступлений. Злоумышленники создавали «двойники» легитимных приложений, доступных в Google Play Store, подменяли рекламу на своих платформах и скрытно загружали дополнительные рекламные контейнеры через вредоносные дочерние веб-браузеры и фальшивые игры, что позволяло получать доход за счет высокой посещаемости и просмотров.

Пресс-релиз от Google подчеркивает, что операторы ботнета входили в составе нескольких групп с четким разделением ролей. Например, была выделена группа инфраструктуры, которая управляла централизованными серверами командования и управления (C2), группа разработчиков вредоносного ПО, занимающаяся созданием и внедрением бекдоров, а также группы, ответственная за мошеннические рекламные кампании, используя различные техники, чтобы максимально увеличить число «просмотров» в рекламе и получить необоснованный доход. Интересен также метод распространения BADBOX 2.0 — в первые годы после обнаружения ботнета основным вектором заражения являлись взломы цепочек поставок. Это означало, что устройства уже поставлялись с предустановленными опасными компонентами.

Однако позже злоумышленники адаптировали свои методы, и теперь вредоносное ПО распространяется через загрузку вредоносных приложений из неофициальных маркетплейсов, что значительно расширяет круг потенциальных жертв. Влияние BADBOX 2.0 ощущается далеко за пределами Китая. Наибольшее количество заражений зафиксировано в Латинской Америке — в Бразилии, Мексике и Аргентине, а также в Соединённых Штатах. Использование ботнета позволяет операторам продавать доступ к скомпрометированным домашним сетям третьим лицам, которые используют их в качестве базы для дальнейших нелегальных действий.

В ответ на выявленную угрозу специалисты Google оперативно обновили систему защиты Google Play Protect, включённую в устройства с Android, чтобы автоматически блокировать опасные приложения, связанные с BADBOX 2.0. Кроме того, судебное постановление предписывает немедленное прекращение деятельности ботнета по всему миру и обязывает интернет-провайдеров и регистрационные органы доменов принимать меры по блокировке трафика, связанного с вредоносной инфраструктурой. Комментируя ситуацию, CEO компании HUMAN Security Стю Соломон отметил, что сотрудничество индустриальных гигантов, правоохранительных органов и экспертов по безопасности играет решающую роль в борьбе с такими продвинутыми угрозами. Устранение BADBOX 2.

0 можно назвать важным шагом в укреплении глобальной кибербезопасности и защите конечных пользователей от мошенничества и безответственных действий киберпреступников. Этот случай поднимает существенные вопросы о безопасности Android-устройств, особенно тех, которые работают на версии с открытым исходным кодом, не прошедшей сертификацию Google. Пользователи должны осознавать риски, связанные с приобретением недорогой техники из неофициальных источников, а также стараться избегать загрузок приложений из сомнительных маркетплейсов. Кроме того, производителям следует ужесточать контроль над безопасностью устройств на всех этапах — от производства до поставки конечному потребителю. В целом ситуация с ботнетом BADBOX 2.

0 демонстрирует сложность и многоуровневость современных киберугроз, в которых сочетаются технологические уязвимости, масштабные рекламные мошенничества и сложные цепочки распространения вредоносного программного обеспечения. Борьба с такими угрозами требует комплексного подхода, объединяющего усилия технологических компаний, правоохранителей и конечных пользователей. Google, подавая судебный иск против китайских операторов ботнета, дала мощный сигнал о решимости пресекать подобные мошеннические схемы и обеспечивать безопасность своей экосистемы и пользователей по всему миру. В условиях постоянного роста количества подключенных устройств и увеличения влияния интернета вещей подобные меры приобретают все большую значимость для защиты цифровой среды.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
XRP Hits New ATH of $3.65 as U.S. House Passes GENIUS & CLARITY Acts
Вторник, 28 Октябрь 2025 XRP достигает нового исторического максимума $3.65 на фоне принятия GENIUS и CLARITY законов в США

Рост криптовалюты XRP до рекордного уровня $3. 65 связывают с принятием Конгрессом США законодательных инициатив GENIUS и CLARITY, которые направлены на создание ясной нормативной базы для криптоиндустрии и укрепление доверия институциональных инвесторов.

U.S. Passes Groundbreaking Crypto Law That Redefines the Future of Digital Finance
Вторник, 28 Октябрь 2025 Прорывное законодательство США: новая эра цифровых финансов благодаря закону о криптовалютах

Законодательно закрепленная рамка для криптовалют в США 2025 года открывает путь к инновациям, защищая инвесторов и формируя стандарты для глобального рынка цифровых активов.

US House passes landmark crypto measures in win for Trump
Вторник, 28 Октябрь 2025 Исторический прорыв в крипtoresурсе: как Палата представителей США поддержала ключевые законы и принесла победу Трампу

Подробный обзор значительных изменений в регулировании криптовалют в США, включая влияние инициатив администрации Трампа, перспективы индустрии цифровых активов и реакцию рынка на новое законодательство.

Time for Britains CMA to strike hard– or risk losing the cloud competition fight
Вторник, 28 Октябрь 2025 Борьба Великобритании за конкурентоспособность облачного рынка: пора действовать решительно

Конкурентоспособность на рынке облачных технологий в Великобритании под угрозой из-за доминирования нескольких крупных игроков. Для поддержки амбиций страны в сфере искусственного интеллекта необходимы срочные и решительные меры регулятора для восстановления здоровой конкуренции и инноваций.

Ask HN: Cursor is using 269,738 tokens to edit 1200 token file
Вторник, 28 Октябрь 2025 Почему Cursor использует сотни тысяч токенов для редактирования файла в 1200 токенов и что об этом думают пользователи

Разбор необычного и неожиданного поведения редактора кода Cursor, который при обработке небольшого файла Swift с 1200 токенами расходует более 269 тысяч токенов. Анализ причин, реакция сообщества и возможные последствия для пользователей Pro-плана.

Has anyone experienced their GitHub repos being targeted by malicious clones?
Вторник, 28 Октябрь 2025 Как защитить свои репозитории на GitHub от зловредных клонов: опыт и рекомендации

Подробный разбор проблемы клонирования репозиториев на GitHub злоумышленниками, возникающих угроз для безопасности разработчиков и способов распознавания и предотвращения таких атак.

Apple sues leaker Jon Prosser for stealing iOS secrets
Вторник, 28 Октябрь 2025 Apple подала в суд на Джона Проссера из-за кражи секретов iOS

Apple обвиняет известного инсайдера Джона Проссера в краже конфиденциальной информации о неанонсированной версии iOS 26. Ситуация вызвала бурные дискуссии о защите интеллектуальной собственности и этике в сфере технологий.