山寨币更新 去中心化金融 (DeFi) 新闻

谷歌起诉25个中国实体,打击影响千万安卓设备的BADBOX 2.0僵尸网络

山寨币更新 去中心化金融 (DeFi) 新闻
Google Sues 25 Chinese Entities Over BADBOX 2.0 Botnet Affecting 10M Android Devices

谷歌针对BADBOX 2.0僵尸网络在全球范围内的破坏行为展开法律行动,重点打击影响逾千万安卓设备的恶意软件及相关广告欺诈行为,彰显网络安全的重要性以及跨国合作应对网络犯罪的必要性。

近日,谷歌公司在纽约联邦法院对25个中国相关实体及个人提起诉讼,指控其运营着名为BADBOX 2.0的僵尸网络(Botnet),该网络感染了超过一千万台运行安卓开源项目(Android Open Source Project,AOSP)的未认证设备。这些设备缺乏谷歌自带的安全保护机制,从而成为攻击者的主要目标。BADBOX 2.0不仅威胁设备安全,更被用来执行大规模广告欺诈及其他多种网络犯罪活动。这一案件的曝光不仅揭示了安卓开源生态系统在安全防护方面的短板,也提醒广大用户警惕非官方软件来源的风险。BADBOX僵尸网络首次被发现在2022年底,其传播途径涉及智能物联网设备(IoT),包括智能电视流媒体设备、数字投影仪、车载信息娱乐系统与数字相框等。这些设备多数由中国制造,且在出厂前可能已经被植入恶意软件,或者在设备安装及应用下载过程中被恶意软件所感染,从而埋下网络攻击的隐患。

据美国联邦调查局(FBI)警告,攻击者通过预装恶意软件实现对用户家庭网络的未经授权访问,或利用设备在设置阶段下载的带有后门的必要应用来实现感染扩散。数据分析机构HUMAN Security曾在今年3月发布报告指出,BADBOX构成了迄今为止规模最大的联网电视设备僵尸网络威胁,主要感染案例集中在巴西、美国、墨西哥及阿根廷等国家,中国制造的设备则成为源头之一。BADBOX的传播策略经历了明显演变,从最初的供应链攻击通过预装恶意程序传播,到现阶段借助非官方应用商店中的恶意应用进行扩散,使得防范难度大大提升。谷歌针对BADBOX 2.0的法律诉状详细描述了该犯罪组织的复杂结构。诉状指称该网络由多个子组织协同运作,其中包括负责建立并维护指挥控制(C2)基础设施的“基础设施组”、开发并向受感染设备预装后门恶意软件的“后门恶意软件组”、负责广告欺诈运营的“恶意复制组”,以及通过游戏应用产生虚假广告点击流量的“广告游戏组”。这些团伙通过建立大量发布商账户,利用Google广告网络向“恶意复制”应用及网站投放广告,从中牟取非法收益。

BADBOX 2.0通过制造“恶意复制”版本的合法应用,秘密加载隐藏广告及访问隐形网页广告,进一步掩盖其欺诈行为。此外,通过游戏类应用中的虚假广告和利用感染设备进行点击欺诈,攻击者得以多渠道从谷歌广告系统获得收益。谷歌在起诉中强调,这些恶意应用以及他们运营的网站唯一目的是为该僵尸网络生成广告点击流量,进而骗取合法流量的广告费用。法院已颁布初步禁令,要求BADBOX 2.0行动方立即停止其跨国犯罪活动,并责令相关互联网服务提供商、域名注册机构协助封堵指定域名和相关网络流量,从技术和法律层面同步施压,力求快速瓦解该网络。网络安全公司HUMAN Security首席执行官Stu Solomon对谷歌采取的行动表示欢迎,认为此举是保护网络安全、防范高级网络欺诈犯罪的关键步骤,体现了多方合作的重要价值,强化了全球范围内对类似威胁的联合应对力量。此次事件对于用户和产业链都带来了深刻启示。

面对智能设备多样化、连接范围广泛的趋势,厂商必须加强设备安全生命周期管理,避免在出厂环节把安全风险“预装”到设备中。同时,用户应选择官方认证的软件商店和应用程序,谨慎下载来源不明的应用,定期开启并更新设备安全防护机制,例如谷歌提供的Play Protect功能。对于政府和监管机构来说,跨境网络犯罪的复杂性以及由芯片制造、硬件组装、软件开发多层面共同构成的供应链攻击,无疑提出了更高的监管与协同打击要求。结合此次BADBOX 2.0案件,建立更加完善的国际网络安全协作机制,规范终端设备市场尤其是智能物联网设备的安全标准,已成为当务之急。从更广泛的角度看,BADBOX案例反映了当下全球智能设备生态中深刻的安全挑战:大量设备由于缺乏足够的安全防护,成为网络犯罪分子的攻击棋子,且攻击手法日趋多样化和隐蔽化。各个环节的安全漏洞不仅威胁个人用户,也对整个互联网的健康运行产生影响。

谷歌对BADBOX 2.0行动者的控诉与追责,既是商业巨头维护自身利益的举措,也是对安全威胁发出强烈警告,敦促产业链所有参与方肩负起更多安全责任。未来,只有积极推动更严格的设备安全认证体系、加大恶意软件检测力度、深化情报共享和跨国执法合作,才能有效遏制此类僵尸网络的滋生与扩散,保障广大用户的数字生活安全。

加密货币交易所的自动交易 以最优惠的价格买卖您的加密货币 Privatejetfinder.com

下一步
XRP Hits New ATH of $3.65 as U.S. House Passes GENIUS & CLARITY Acts
2025年10月28号 05点48分27秒 XRP创新高至3.65美元,得益于美众议院通过GENIUS与CLARITY法案

随着美国众议院通过关键的GENIUS与CLARITY法案,XRP价格飙升至3.65美元新高,标志着该加密货币在监管明确性和机构支持推动下,迎来了崭新的发展契机。

U.S. Passes Groundbreaking Crypto Law That Redefines the Future of Digital Finance
2025年10月28号 05点49分29秒 美国通过开创性加密货币法案,重塑数字金融未来

美国在2025年通过了具有里程碑意义的加密货币立法,建立了数字资产的联邦监管框架,旨在保护投资者权益,促进区块链创新,并推动全球加密货币监管新趋势。

US House passes landmark crypto measures in win for Trump
2025年10月28号 05点50分48秒 美国众议院通过里程碑式加密货币法案,助力特朗普推动数字资产新格局

美国众议院近日通过多项关键加密货币相关法案,标志着数字资产监管进入新时代。这些法案不仅体现了特朗普政府对加密行业的积极支持,也为美国加密货币市场带来了更加明确的监管框架和发展机遇。本文深入解析法案内容、政治背景以及未来对市场的深远影响。

Time for Britains CMA to strike hard– or risk losing the cloud competition fight
2025年10月28号 05点51分53秒 英国竞争与市场管理局(CMA)迎战云计算垄断,守护数字经济未来

随着人工智能和云计算在全球数字经济中的关键作用日益凸显,英国竞争与市场管理局(CMA)正面临着打破亚马逊AWS与微软Azure两大巨头市场垄断的紧迫使命,推动公平竞争,助力英国打造繁荣的云计算和AI创新生态。

Ask HN: Cursor is using 269,738 tokens to edit 1200 token file
2025年10月28号 05点52分41秒 深入解析Cursor编辑工具异常高Token消耗问题及其影响

探讨Cursor代码编辑工具在处理小文件时出现异常高Token消耗现象,分析可能原因及用户反馈,解读这一问题对使用体验和用户成本的影响,为开发者和用户提供参考和思考。

Has anyone experienced their GitHub repos being targeted by malicious clones?
2025年10月28号 05点53分40秒 如何保护GitHub仓库免遭恶意克隆攻击:开发者必读安全指南

随着开源社区的蓬勃发展,GitHub成为全球开发者共享代码的重要平台。然而,恶意克隆仓库的攻击手段日益猖獗,给开发者带来了严重的安全威胁。本文深入剖析仓库混淆攻击的机制、识别方法及有效防范措施,帮助开发者提高警惕,保护代码资产安全。

Apple sues leaker Jon Prosser for stealing iOS secrets
2025年10月28号 05点54分50秒 苹果起诉爆料人乔恩·普罗瑟,涉嫌窃取iOS机密信息引发技术界震动

苹果公司因知名爆料人乔恩·普罗瑟涉嫌通过非法手段获取未发布的iOS 26系统设计机密而提起诉讼,事件涉及高层安全管理、行业信息泄露风险以及法律伦理等多重话题,引发广泛关注。本文深入解析案件背景、事件影响以及苹果如何保护产品秘密的策略。