ТВ-боксы H96 оказались инструментом для масштабного рекламного мошенничества

Исследователи в области кибербезопасности раскрыли деятельность крупной сети, использующей ТВ-приставки H96 для генерации фальшивого рекламного трафика и предоставления услуг прокси-серверов. В ходе анализа доменного имени, координировавшего вредоносную активность, выяснилось, что тысячи потребительских устройств были вовлечены в схему ad fraud, управляемую китайской технологической группой.

Механизм работы мошеннической сети

Согласно результатам расследования, на скомпрометированных устройствах были предустановлены два специализированных приложения. Разработчиком программного обеспечения выступает компания Zhejiang Fengwo IoT Technology Co., Ltd., основанная в 2019 году и входящая в состав Fengwo Group. Схема была организована следующим образом:

  • Использование ИИ-генерируемых сайтов: Трафик с ТВ-боксов направлялся на ресурсы, наполненные контентом, созданным искусственным интеллектом.
  • Таргетированная реклама: Объявления на этих сайтах отображались исключительно в тех случаях, когда цифровой профиль устройства совпадал с поддельными мобильными идентификаторами.
  • Разделение ресурсов: Устройства работали либо в режиме генерации рекламных кликов, либо как узлы резидентных прокси-серверов.

Разработчики намеренно не совмещали эти функции одновременно, чтобы избежать чрезмерной нагрузки на аппаратную часть, которая могла бы привести к заметным задержкам при воспроизведении видео и вызвать подозрения у пользователей.

Связь с издательским бизнесом

Особенностью данной операции является полная вертикальная интеграция. Fengwo Group одновременно выступала и владельцем рекламных площадок, и оператором сети ботнетов, поставляющих «зрителей». Таким образом, компания получала выплаты от рекламодателей за фальшивые взаимодействия, имитируемые домашними приставками по всему миру.

Деятельность подобных сетей подрывает доверие к цифровой рекламе и наносит прямой финансовый ущерб брендам, чьи бюджеты расходуются на взаимодействие с ботами вместо реальных клиентов.

Заключение

Выявление участия легально зарегистрированных компаний в управлении ботнетами подчеркивает растущую проблему безопасности в сегменте IoT-устройств. Эксперты рекомендуют пользователям проявлять осторожность при покупке недорогих медиаплееров от малоизвестных брендов, так как их программное обеспечение может содержать скрытые функции, эксплуатирующие интернет-канал и вычислительные мощности владельца в интересах третьих лиц.

Материал соответствует редакционной политике Techimo Все публикации проходят проверку фактов и соответствуют стандартам независимой журналистики.
Подробнее

Techimo в Telegram

Самые свежие новости технологий, инсайды и обзоры гаджетов раньше, чем на сайте. Без спама.

Подписаться на канал