Central de Atendimento: (66) 3498.4005 | (66) 3016.3010

Blog

Fique por dentro de nossas novidades e dicas sobre internet

Brasil é o principal alvo de vírus que vem pré-instalado em TV Box Android

Brasil é o principal alvo de vírus que vem pré-instalado em TV Box Android

A empresa de cibersegurança Synthient descobriu, no final do ano passado, a botnet Kimwolf, que infecta dispositivos Android principalmente por redes proxy residenciais e já comprometeu mais de 2 milhões de dispositivos do tipo. Ela é ligada à botnet Aisuru, que já invadiu mais de 1,8 milhões de aparelhos e executou mais de 1,7 bilhões de comandos de ataque DDoS, de acordo com a XLab.

Em outubro, a equipe da Synthient teve acesso a uma amostra de domínio C2 da botnet, a partir da qual foi possível ver um crescimento vertiginoso: o domínio ficou acima da Google nos rankings globais da Cloudflare, e, por usar a biblioteca wolfSSL, foi nomeada Kimwolf.

Invasões da Kimwolf e seu funcionamento

A botnet em questão mira, principalmente, em aparelhos de TV box, sendo compilada em NDK e equipada com funções de DDoS, encaminhamento de proxy, reverse shell e gerenciamento de arquivos. Os dados sensíveis são encriptados com um Stack XOR, usando DNS sobre TLS para escapar suas comunicações e autenticação dos comandos C2 com assinaturas digitais de curva elíptica.

Distribuição dos IPs da botnet Kimwolf: o Brasil é um dos locais mais afetados através de aparelhos TV box Android clandestinos (Imagem: Synthient/Divulgação)
Versões mais recentes usam, inclusive, EtherHiding para resistir a esforços de desmantelamento através de domínios de blockchain. A partir do domínio analisado, os pesquisadores observaram cerca de 2,7 milhões de IPs interagindo ao longo de três dias, mostrando uma escala de infecção que passa de 1,8 milhões de dispositivos, com infraestrutura global.

Nos últimos dois meses, a botnet cresceu exponencialmente ao explorar redes residenciais, com muitas infecções ligadas à IPIDEA, baseada na China: muitos dispositivos TV box clandestinos já foram vendidos pré-infectados, conectando-se à internet e entrando na rede de bots Kimwolf em questão de minutos. A maior parte das infecções foi vista no Brasil, Índia, Arábia Saudita e Vietnã.

Os cibercriminosos da Kimwolf ainda monetizam as infecções ao vender a instalação de SDKs como ByteConnect nos aparelhos e revender banda larga, além de permitir preenchimento de credenciais em massa. A Synthient sugere que provedores de proxy bloqueiem portas arriscadas e pede que usuários chequem e apaguem ou destruam dispositivos infectados.

Fonte: CanalTech

10 dicas para proteger suas informações na internet
29/01/2026

10 dicas para proteger suas informações na internet

Com o aumento de dados pessoais expostos na dark web, a proteção precisa ser prioridade

Ler mais
Nova decisão na Argentina derruba mais 22 apps de streaming ilegal no Brasil
08/12/2025

Nova decisão na Argentina derruba mais 22 apps de streaming ilegal no Brasil

Serviços como BTV, Red Play e Blue TV permitiam acesso indevido a filmes, séries e transmissões esportivas e somavam mai...

Ler mais
Onde coloco o roteador? Veja como melhorar o sinal do Wi-Fi
17/08/2025

Onde coloco o roteador? Veja como melhorar o sinal do Wi-Fi

Problemas com o alcance do roteador? Confira dicas para encontrar o melhor lugar para instalá-lo e melhorar o sinal do W...

Ler mais