AR NEWS 24h

AR News Notícias. Preenchendo a necessidade de informações confiáveis.

Maceió AL - -

Leia isso antes de comprar aquele stick de streaming de TV

📅 06 de agosto de 2026⏱ 5 min de leitura🌐 Traduzido e adaptado
Leia isso antes de comprar aquele stick de streaming de TV

Especialistas em segurança vêm alertando há anos sobre os riscos do uso de caixas de TV genéricas que prometem streaming ilimitado de conteúdo por uma taxa única, alertando que alugam secretamente a conexão de Internet do usuário para estranhos. Mas uma nova análise inovadora revela que estes dispositivos também se fingem rotineiramente como telemóveis que clicam em anúncios em websites gerados por IA, como parte de uma operação generalizada que procura fraudar comerciantes online e redes de publicidade.

Falé disse ao KrebsOnSecurity que conseguiu espiar uma vasta e complexa rede de fraude publicitária registrando um nome de domínio expirado que foi usado para coordenar cliques em anúncios falsos em uma marca particularmente popular desses dispositivos de streaming, conhecida como H96. Um dispositivo de streaming de TV H96 atualmente anunciado para venda na Amazon. Falé disse que o domínio que ele adquiriu foi usado anteriormente para telemetria, coletando periodicamente informações completas de hardware e toda a lista de aplicativos instalados de dezenas de milhares de dispositivos de streaming H96 conectados a aparelhos de televisão em todo o mundo.

Mas ao inspecionar o tráfego canalizado para o domínio, ele descobriu quase todas as caixas de TV transmitindo dados que supostamente eram modelos de telefones celulares de vários fabricantes, incluindo Samsung, Vivo, Huawei e Xiaomi. “Percebemos que algo estava totalmente errado”, disse Falé. “Vários dispositivos reportados a este backdoor de fábrica do Android TV Box eram ‘telefones’”. O pesquisador descobriu que todos os dispositivos relataram ter os mesmos dois aplicativos instalados e que esses aplicativos foram feitos por uma empresa chamada Zhejiang Fengwo IoT Technology Ltd, uma entidade fundada em 2019 na China continental que opera um portfólio de publicação de anúncios sob o nome Fengwo Group.

Uma investigação mais aprofundada sobre o Grupo Fengwo revelou que ele registrou múltiplas patentes que correspondem ao funcionamento interno desses aplicativos. “A Bitsight TRACE identificou várias identidades ‘legais’ de Hong Kong, Cingapura e de uma única pessoa usadas para coletar a monetização e rastreou a operação até uma empresa da China continental conhecida como Zhejiang Fengwo IoT Technology Co., Ltd, que opera sob o Grupo Fengwo”, escreveu Falé em um relatório divulgado hoje sobre suas descobertas. Falé disse que uma análise dos aplicativos mostra que eles ajudam a coordenar uma rede de fraude publicitária que usa esses dispositivos H96 como fonte de tráfego cativo para clicar em anúncios em sites gerados por IA operados pelo Grupo Fengwo. A Bitsight

Descobriu que os sites contêm artigos de notícias e gráficos gerados por máquinas em diversas categorias, incluindo blogs de finanças, saúde, educação, jogos, música e culinária. Mas eles também descobriram que nenhum desses sites exibia anúncios, a menos que o dispositivo que visitava a página correspondesse ao perfil móvel falsificado desses dispositivos H96. O domínio para o Grupo Fengwo – fwgcloud[.]com – afirma que a empresa está “redefinindo os limites da interação humano-IA” e que criou mais de 120.000 “seres humanos digitais de IA” disponíveis para alugar para tudo, desde companheirismo emocional até atendimento ao cliente 24 horas por dia, 7 dias por semana e design criativo. Falé disse que o domínio do Grupo Fengwo compartilhou seus dados de certificado SSL

Com outros domínios associados aos aplicativos encontrados em dispositivos H96, especificamente o mecanismo de falsificação de telefone. Ele observou que o domínio também possui uma plataforma wiki interna que vincula diretamente o Grupo Fengwo a uma implementação proprietária de uma linguagem de programação visual criada pelo Google chamada Blockly, que foi originalmente projetada para ajudar as crianças a aprender como escrever software. De acordo com a Bitsight, os funcionários do Grupo Fengwo usam o Blockly para construir sites falsos, permitindo que operadores pouco qualificados arrastem blocos de código juntos em seu editor Blockly – sem qualquer necessidade de entender o que os blocos de código subjacentes fazem ou como funcionam. “Um operador pode arrastar

Blocos juntos em seu editor Blockly, para definir cada rotina de fraude, dado um tipo de tarefa”, diz o relatório da Bitsight. "Depois que a rotina é salva, ela é exportada como JavaScript e carregada nos buckets S3. Um operador não precisa de tanta compreensão dos detalhes técnicos subjacentes, pois está tudo pronto para facilitar o uso." A Bitsight até encontrou um dos desenvolvedores de aplicativos do Grupo Fengwo mencionando exatamente essas vantagens, observando que o desenvolvedor observou que “apenas um pequeno número de desenvolvedores altamente qualificados são necessários para construir as imagens da unidade de execução do modelo” e que “os desenvolvedores que criam unidades de execução a partir desses modelos têm requisitos técnicos significativamente mais

Baixos, reduzindo significativamente os custos operacionais da empresa”. Falé disse que se o stick de streaming H96 de um usuário for selecionado para uma tarefa de fraude específica, ele será enviado ao módulo Blockly apropriado de acordo com a tarefa desejada, que pode incluir iniciar silenciosamente um navegador da web, visitar sites, navegar em páginas, gerenciar guias e clicar em anúncios. Para garantir que as caixas de TV disfarçadas de telefones celulares possam clicar com segurança nos anúncios exibidos através dos sites gerados por IA, o grupo Fengwo “funde três sistemas de visão e raciocínio em uma única interface”, permitindo que os bots identifiquem corretamente um anúncio na página da web e naveguem no site como um ser humano faria, observou o relatório da

Bitsight. Exemplos de páginas de destino de anúncios vinculadas ao Grupo Fengwo. Imagem: Bitsight. A Bitsight descobriu que os dispositivos H96 estavam retransmitindo tráfego de proxy residencial ou participando de fraude publicitária, mas nunca as duas coisas ao mesmo tempo. Na verdade, eles concluíram que quando essas caixas de TV detectam um sinal HDMI de uma televisão conectada – indicando que o usuário pretende transmitir conteúdo de vídeo – a caixa geralmente funciona como um proxy residencial. Quando a TV está desligada, ela volta a aguardar trabalhos fraudulentos de publicidade.

ℹ️

Nota do editor: O AR NEWS 24H publica conteúdos baseados em fontes externas. As informações e opiniões presentes no material original são de responsabilidade de seus respectivos autores. Este conteúdo foi traduzido e adaptado para o português do Brasil com o auxílio de ferramentas automatizadas.

Adicionar como fonte preferida
AR NEWS 24H
Adicionar

Postar um comentário

0Comentários
* Por favor, não faça spam aqui. Todos os comentários são revisados ​​pelo administrador.

Busque no AR NEWS 24H