Альткойны Интервью с лидерами отрасли

Google против BadBox 2.0: масштабная битва с Android-ботнетом, поразившим миллионы устройств

Альткойны Интервью с лидерами отрасли
Google подала в суд на операторов ботнета BadBox 2.0, заразившего более 10 млн устройств

История противостояния Google и операторов ботнета BadBox 2. 0, который заразил свыше 10 миллионов Android-устройств по всему миру.

Мир цифровых технологий продолжает сталкиваться с новыми угрозами, и одной из них стал ботнет BadBox 2.0, который за последние два года приобрел угрожающие масштабы, заразив более 10 миллионов устройств по всему миру. В июле 2025 года компания Google предприняла решительный шаг — она подала иск против анонимных операторов этой вредоносной инфраструктуры. Этот судебный иск направлен не просто на блокировку деятельности злоумышленников, а на полное разрушение созданного ими механизма, который наносит ущерб широкому кругу пользователей и влияет на рекламные платформы Google. Расскажем подробнее, как функционирует BadBox 2.

0, почему для Google важно остановить этот ботнет и какие шаги предпринимаются для защиты цифрового пространства. BadBox — это разновидность зловредного программного обеспечения для Android, основанного на базе кода семейства Triada. Заражение происходит не только через вредоносные приложения, которые иногда умудряются пробраться в официальные магазины вроде Google Play или сторонние маркетплейсы, но и посредством предустановки на дешевые устройства категории budget, а также через обновления прошивок и уязвимости прошивок телевизионных приставок, цифровых проекторов и планшетов. Именно этот фактор способствует тому, что ни рядовые пользователи, ни базовые меры безопасности не дают гарантии защищенности от угрозы BadBox. Часто заражённые устройства работают на Android Open Source Project (AOSP), то есть это решения не связаны с официальными сертифицированными версиями Android TV или устройствами с поддержкой Play Protect.

Производство таких гаджетов массово организовано в Китае, а в дальнейшем они распространяются по всему миру, что создает глобальный масштаб проблемы. Появление вредоносного кода на устройстве превращает его в часть ботнета — сети заражённых устройств под управлением злоумышленников. Компрометированные гаджеты используются для различной незаконной деятельности, в первую очередь направленной на проведение рекламного мошенничества. Рекламные платформы Google сталкиваются с тремя основными типами мошенничества, которое организует ботнет BadBox 2.0.

Первое — это скрытый показ рекламы через поддельные приложения-двойники, которые скрытно загружают рекламу и приносят доход злоумышленникам. Второе — запуск невидимых окон браузера на заражённых устройствах, где боты участвуют в определённых интернет-играх с рекламой, увеличивая число просмотров и генерируя доход на основе этих показов. Третье — выполнение поддельных поисковых запросов с использованием системы AdSense for Search, что также приносит доход через клики. Разоблачение деятельности BadBox началось в 2023 году, когда независимый исследователь по информационной безопасности Даниэль Милишич обнаружил на Amazon продажу Android-приставок T95 с предустановленной сложной малварью. Несмотря на попытки немецких правоохранителей в течение 2024 года частично вывести из строя ботнет, результаты оказались недостаточно эффективными — к концу года сеть снова насчитывала около 192 тысяч заражённых устройств.

Поэтому весной 2025 года была организована новая совместная операция, где вместе с Google и специалистами таких компаний, как Trend Micro и Human Security, а также некоммерческой организацией The Shadowserver Foundation удалось значительно продвинуться в противостоянии с BadBox 2.0. В результате был достигнут успех в sinkhole — процессе подмены управляющих серверов ботнета на контролируемые экспертами, благодаря чему было нарушено соединение для полумиллиона зараженных устройств. Однако даже эти усилия не смогли полностью остановить рост ботнета, паутинный охват которого сейчас исчисляется десятками миллионов гаджетов. Отдельное внимание стоит уделить тому факту, что заражаются в основном бюджетные, небрендированные и технически несертифицированные решения на базе AOSP.

Пользователи зачастую не подозревают о предустановленной угрозе, приобретая устройства из Китая, которые поступают на рынок по всему миру. Такие гаджеты не защищены механизмами Google Play Protect, что делает их уязвимыми перед вредоносным ПО. С точки зрения юриспруденции, Google предъявляет иск в США, пользуясь законами о компьютерном мошенничестве и злоупотреблениях (Computer Fraud and Abuse Act) и законодательством о рэкетерстве и коррупционных организациях (RICO). Ответчики в иске остаются анонимными, но, по утверждениям Google, все они находятся в Китае. Компания требует возмещения ущерба и постоянного судебного запрета, чтобы остановить распространение вредоносного ПО и демонтировать инфраструктуру ботнета.

Юридическая битва Google против BadBox 2.0 — это не только защита интересов корпорации как владельца рекламной экосистемы. Это масштабная борьба за безопасность цифрового пространства и доверие пользователей к техническим продуктам, которые становятся неотъемлемой частью нашей жизни. Массовое заражение IoT-устройств, планшетов и телеприставок ставит под угрозу приватность, безопасность корпоративных и домашних сетей, а также способствует развитию черного рынка интернет-мошенничества. Прошедшие события показывают, что борьба с киберпреступностью требует слаженной работы международных институтов, компаний в сфере безопасности и технологических гигантов.

Несмотря на сложность и масштаб атаки, целеустремленные усилия по выявлению уязвимостей, развертыванию технических мер и юридическому давлению способны значительно снизить влияние таких угроз. Для конечных пользователей важным остается понимание рисков, связанных с приобретением и использованием непроверенных бюджетных Android-устройств, особенно тех, которые не прошли сертификацию Google. Использование официальных каналов для загрузки приложений, регулярное обновление системы безопасности, а также внимательное отношение к подозрительной активности гаджетов помогут минимизировать риски. Ситуация вокруг ботнета BadBox 2.0 является наглядным примером того, как современные угрозы кибербезопасности могут охватывать глобальные масштабы, и какой сложной является борьба с ними.

Google показывает пример активного вмешательства, используя не только технологии, но и законодательные инструменты для защиты своих интересов и интересов миллионов пользователей по всему миру. Важно следить за развитием событий и коллективно повышать уровень цифровой гигиены, чтобы подобные угрозы не разрушали экосистему интернета и не нарушали наше право на безопасность и приватность.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
Top Stock Movers Now: Invesco, Talen Energy, Norfolk Southern, and More
Вторник, 28 Октябрь 2025 Ключевые движители рынка акций: Invesco, Talen Energy, Norfolk Southern и другие лидеры роста

Обзор самых заметных акций на рынке на текущий момент, включая подробный анализ динамики ценных бумаг компаний Invesco, Talen Energy и Norfolk Southern, а также факторов, влияющих на их рост и падение.

GE Aerospace Price Targets Suggest a New All-Time High Is Coming. Here’s How That’s Possible
Вторник, 28 Октябрь 2025 GE Aerospace: Почему новые прогнозы цен могут привести к историческому максимуму

Анализ перспектив роста акций GE Aerospace и факторов, способных вывести компанию на новый исторический уровень цен.

GE’s 3 Offspring Are All Grown Up and Making Waves. The Best Is Yet to Come
Вторник, 28 Октябрь 2025 Три успеха GE: новые лидеры индустрии и перспективы будущего роста

Компания General Electric преобразилась благодаря своим трем дочерним организациям, которые сегодня занимают лидирующие позиции в своих отраслях, демонстрируя мощный потенциал для дальнейшего развития и инноваций.

lsr: ls with io_uring
Вторник, 28 Октябрь 2025 lsr: Революционный взгляд на команду ls с использованием io_uring

Детальный обзор команды lsr, которая использует io_uring для улучшения производительности при работе с файловой системой, повышение эффективности и снижение задержек в операциях ввода-вывода в Linux.

Industrial Power: Watch CSX, MMM, and Cintas
Вторник, 28 Октябрь 2025 Индустриальная мощь: анализ акций CSX, 3M и Cintas

Подробный обзор текущих трендов и перспектив компаний CSX, 3M и Cintas в промышленном секторе с акцентом на инвестиционные возможности и значимость каждого игрока для экономики.

Markets Don’t Seem Worried. Should Investors Be?
Вторник, 28 Октябрь 2025 Рынки не проявляют беспокойства. Стоит ли инвесторам беспокоиться?

Исследование текущей ситуации на мировых финансовых рынках и анализ факторов, которые могут повлиять на инвестиционные решения в условиях кажущейся стабильности и отсутствия паники среди инвесторов.

Week’s Best: Best Investing Moves Now
Вторник, 28 Октябрь 2025 Лучшие инвестиционные решения на текущую неделю: куда вкладывать деньги сейчас

Анализ актуальных инвестиционных стратегий и направлений, которые помогут эффективно использовать капитал в современных условиях и обеспечить стабильный рост вложений.