🛡️Увага! Зафіксована підозріла активність Android TV-приставок X96

Останнім часом у мережі ми фіксуємо значне зростання аномальної активності від деяких Android TV-приставок, зокрема пристроїв серії X96.

Такі приставки можуть створювати велику кількість сторонніх мережевих з’єднань та генерувати нетиповий трафік навіть тоді, коли користувач ними активно не користується. Подібна поведінка може бути ознакою зараження пристрою шкідливим програмним забезпеченням або його участі у ботнет-мережі.

У разі виявлення такої активності InfoByte може тимчасово обмежити доступ до мережі, щоб припинити шкідливий трафік та захистити інших абонентів і мережеву інфраструктуру.

Якщо у вас використовується приставка X96 – рекомендуємо звернути на це особливу увагу.

Що відбувається?

Проблема із дешевими Android TV-приставками не є новою. У 2025 році Федеральне бюро розслідувань США (FBI) попередило про масштабну ботнет-мережу BADBOX 2.0, до якої потрапили мільйони пристроїв по всьому світу.

Серед пристроїв, на яких виявляли подібне шкідливе програмне забезпечення, фігурує ціла низка моделей X96, зокрема X96 Mini, X96Q, X96Q Pro, X96 Max та інші.

Небезпека полягає в тому, що користувач може навіть не помічати зараження.

Після підключення до інтернету приставка може у фоновому режимі:

  • створювати велику кількість сторонніх з’єднань;
  • передавати трафік через інтернет-з’єднання абонента;
  • працювати як прихований проксі-сервер;
  • бути частиною ботнету;
  • використовувати IP-адресу абонента для сторонньої або потенційно протиправної активності.

Шкідливе програмне забезпечення може бути присутнім безпосередньо у прошивці пристрою ще до його придбання або потрапити на приставку після встановлення програм із неофіційних джерел.

Чому InfoByte може обмежити доступ до інтернету?

Ми контролюємо стан мережі та фіксуємо аномальну активність, яка може створювати значне навантаження або бути схожою на автоматизований шкідливий трафік.

Якщо з підключення абонента надходить велика кількість такої активності, доступ може бути тимчасово обмежений з міркувань безпеки.

Це не означає, що сам абонент навмисно виконує будь-які небезпечні дії. Причиною може бути саме заражена TV-приставка або інший пристрій у домашній мережі.

Що робити власникам X96?

Якщо у вас є Android TV-приставка X96, рекомендуємо:

  1. Відключити приставку від Wi-Fi або мережевого кабелю та перевірити, чи припинилась підозріла активність.
  2. Не встановлювати APK-файли та програми з невідомих сайтів і сторонніх магазинів.
  3. Перевірити, чи не вимкнений на пристрої Google Play Protect.
  4. Перевірити наявність офіційного оновлення прошивки від виробника.
  5. Якщо пристрій має неофіційну або модифіковану прошивку, розглянути можливість його заміни.

Варто враховувати, що звичайне скидання приставки до заводських налаштувань не завжди вирішує проблему, якщо шкідливий компонент знаходиться безпосередньо у системній прошивці.

Якщо інтернет уже було обмежено

Якщо ви отримали повідомлення від InfoByte про підозрілу активність або у вас було обмежено доступ до мережі, насамперед відключіть Android TV-приставку X96 від домашньої мережі та зверніться до нашої технічної підтримки.

Наші спеціалісти допоможуть перевірити ситуацію та відновити доступ після припинення аномальної активності.

InfoByte рекомендує відповідально ставитися до пристроїв, які підключаються до домашньої мережі. Навіть звичайна TV-приставка може працювати у фоновому режимі та створювати небажаний трафік без відома власника.

InfoByte – дбаємо не лише про швидкість вашого інтернету, а й про безпеку мережі.