¡Cuidado! Este aparato que venden en Amazon lleva virus y te espía

¡Cuidado! Este aparato que venden en Amazon lleva virus y te espía

Javier Jiménez

Estamos acostumbrados a hablar de nuevos virus y amenazas que pueden afectar al navegar por Internet, descargar algún programa o usar alguna plataforma. Pero esta vez se trata de un aparato físico. Concretamente un Android TV Box que venden en Amazon. Han descubierto que viene con virus preinstalado, algo que sin duda va a afectar a la seguridad y privacidad. Vamos a explicar en qué consiste exactamente y qué puedes hacer para evitar problemas.

Android TV Box con virus preinstalado

Este malware que viene preinstalado con Android TV Box comprado en Amazon ha sido descubierto por el investigador de seguridad Daniel Milisic. Descubrió que este dispositivo venía precargado con malware sofisticado y que estaba integrado en su firmware. Pero, ¿por qué? Aunque no está claro el motivo, puede ser para obtener información de los usuarios, como datos personales, ejecutar comandos o incluso llegar a poder controlar el aparato.

No obstante, el propio investigador que ha descubierto este problema ha indicado que la mayoría de dispositivos de este tipo se encuentran detrás de un firewall, por lo que no es sencillo que puedan conectarse al dispositivo de forma remota.

Concretamente afecta al modelo de Android TV Box T95 que utiliza un procesador AllWinner T616. Es un modelo popular, ampliamente disponible en Amazon. No está claro si es algo generalizado o fue algo puntual de este dispositivo que compró Daniel Milisic para realizar diferentes pruebas. La cuestión es que son muchos los vendedores que ofrecen este producto y en muchos casos pasan por varias manos, por lo que cualquiera podría haber modificado el dispositivo.

Este investigador de seguridad se dio cuenta del problema mientras realizaba pruebas. Al hacer una solicitud de DNS, descubrió que el aparato intentaba conectarse a varias direcciones IP que están asociadas al malware. Anteriormente ha habido problemas similares, especialmente con adware precargado, que afectaba a dispositivos de este tipo.

Nueva amenaza de malware

Qué hacer si tienes este modelo

Puede que tengas este modelo de Android TV Box y tengas dudas de si puede tener virus dentro del firmware. El investigador de seguridad ha creado un script para ayudar a los usuarios a bloquear la carga útil del malware y lo mejor es que sigas estos sencillos pasos que evitarán problemas de seguridad y privacidad.

Lo primero es restablecer el dispositivo a los valores de fábrica. Para ello tienes que entrar en el menú de configuración y le das a Restablecimiento de fábrica. Eso devolverá al dispositivo a la configuración original, antes de cualquier cambio que hayan podido introducir.

Una vez hecho eso, lo siguiente es conectarte a través de USB o Wi-Fi y ejecutar el script que ha creado Daniel Milisic y que puedes encontrar disponible en GitHub. Eso va a hacer que se bloquee la posible carga útil del malware.

En definitiva, como ves han logrado colar un dispositivo cargado con malware en Amazon. Concretamente un Android TV Box T95. Aunque estemos ante algo aislado, algo que no sea lo habitual, nos muestra una vez más la importancia de comprar con seguridad en Internet. Evita páginas que puedan ser peligrosas, revisa bien quién es el vendedor y lee comentarios y valoraciones que puedan ayudarte.