Ransomware už přes rok napadá i chytré televizory s Androidem

První případ zaznamenali v USA na Vánoce 2016. Oběť nemohla zaplatit výkupné, ani kdyby chtěla – na televizoru nebylo možné kliknout na odkaz vedoucí k údajům o platbě.
Jan Kubeš
Total
0
Sdílení

Nejen počítače, notebooky, tablety a chytré telefony jsou ohroženy vyděračským ransomware. Už více než rok škodlivým kampaním čelí i chytré televizory. Nejvíce ohroženy jsou přijímače s operačními systémy Android a Tizen. K vůbec prvnímu napadení Smart TV došlo na Vánoce 2016 ve Spojených státech. Televizor LG byl zablokován poté, co na něj rodinný příslušník nahrál aplikaci pro přehrávání filmů. Nutno dodat, že šlo o televizor, který využíval dnes již zaniklý operační systém Google TV, který posléze nahradil Android.

Jak útok probíhal?

Po stažení a instalaci aplikace se na obrazovce objevil falešný dopis FBI s upozorněním na porušení zákona a požadavkem na zaplacení pokuty. Stránka byla otočená na stranu, což naznačuje, že útočník spíše cílil na uživatele chytrých telefonů nebo tabletů. Majitel tehdy tři rok starého televizoru, vývojář softwaru z Kansasu Darren Cauthon, se pokusil problém vyřešit obnovením továrního nastavení televizoru, ale nepodařilo se mu to ani po delší konzultaci s dalšími kolegy na Twitteru.

Cauthon tedy kontaktoval technickou podporu společnosti LG Electronics, která ho odkázala na externí smluvní firmu. Za osobní zásah technika by majitel televizoru zaplatil přibližně 340 dolarů, což se blížilo částce požadovaného výkupného (500 dolarů). Cauthon proto kontaktoval technické experty přímo z LG. Výkupné zaplatit nemohl, ani kdyby chtěl, protože nebylo možné kliknout na odkaz vedoucí k informacím, kam má poslat peníze. Jediné, co na televizoru fungovalo, byla možnost přesouvat kurzor na obrazovce pomocí doprovodného inteligentního dálkového ovladače.

Specialisté z LG Electronics prostřednictvím speciální sekvence stisku několika tlačítek na televizoru v určitém pořadí znovu zapnuli „televizní část“ televizoru a poté mohli spustit režim obnovení nastavení televizoru do továrního nastavení. Režim obnovení systému Android umožňuje vymazání datového oddílu a odstraní tím všechna uživatelská nastavení, aplikace a data a rovná se v podstatě továrnímu nastavení televizoru. Protože k napadení televizoru došlo prostřednictvím škodlivé aplikace pro sledování filmů, kterou do zařízení stáhl rodinný příslušník, bylo smazání této aplikace jediným možným řešením problému. Majitelé televizoru si ale museli znovu nahrát a zprovoznit všechny další bezproblémové aplikace.

Podobných útoků, jakému čelila rodina Darrena Cauthona, bude přibývat

Výrobci chytrých televizorů sice mohou zabezpečit svůj operační systém před stahováním nelegitimních aplikací, uživatelé ale stále mohou k televizoru připojovat externí datová zařízení, která mohou šířit různé druhy malwaru včetně ransomware. I u chytrých televizorů tak platí, že by divák měl nejprve důkladně promyslet, co dělá, než si přivodí zbytečnou škodu.

1 komentář

Komentáře nejsou povoleny.

Novinky z magazínu Dvojklik.cz

Jednou měsíčně vám pošleme to nejbezpečnější čtení. Pohodlně. Do mailu.

Frekvence odesílání 1x měsíčně.
Snadné odhlášení jedním kliknutím.

Další informace o zpracování osobních údajů najdete v našich zásadách ochrany osobních údajů.

Mohlo by vás zajímat
Falešné faktury šíří v Česku malware

Neočekávaná faktura v e-mailu může obsahovat škodlivý kód

Podle poslední statistiky nejčastějších hrozeb pro operační systém Windows v Česku je s téměř pětinou všech detekcí největším rizikem stále spyware Agent Tesla. Nejčastější e-mailové přílohy, jejichž prostřednictvím se malware v říjnu šířil Českem, tentokrát odkazovaly na dokumenty k platbám, jako jsou faktury nebo potvrzení od přepravních společností.
Přečíst článek