В 2026 году каждый владелец обычного домашнего роутера, смарт-телевизора или ТВ-приставки станет мишенью для киберпреступников. Эти устройства легко встраиваются в ботнеты и сети резидентных прокси, как мы уже рассказывали.
Киберпреступники «сдают в суборенду» зараженное устройство, позволяя третьим лицам платить за просмотр любых веб-сайтов с IP-адреса жертвы, создавая впечатление, будто эти действия совершает владелец устройства. Эта услуга пользуется большим спросом в самых разных сомнительных делах: от рекламного мошенничества и спам-кампаний до брутфорс-атак на пароли и взлома аккаунтов. В нашей предыдущей статье мы описывали, как домашние роутеры могут быть перехвачены для использования в качестве прокси внутри таких сетей. Сегодня мы рассмотрим еще более уязвимую, но не менее распространенную категорию устройств: смарт-телевизоры и ТВ-приставки.
Эти устройства представляют особый интерес для киберпреступников по двум причинам. Во-первых, в отличие от компьютеров и смартфонов, телевизоры почти всегда подключены к электросети и имеют высокоскоростное интернет-соединение. Черный экран не означает, что устройство выключено. Кроме того, из-за ограничений пользовательских интерфейсов и инструментов мониторинга подозрительные фоновые процессы могут легко остаться незамеченными для пользователей.
Угроза эволюционирует и становится все более агрессивной. Недавнее исследование показало, что после установки проксиваря на приставку риски для ее владельца выходят далеко за рамки простого перехвата трафика.
Анатомия заражения
Исследователи обратили внимание на очень популярную ТВ-приставку марки SuperBox, о которой мы уже писали в ранее опубликованной статье: «Ставит ли ваша ТВ-приставка вашу сеть в распоряжение других пользователей?»
Маркетинговая стратегия SuperBox во многом опирается на обещание предложить тысячи телевизионных каналов без подписки и ежемесячной платы. Но в том виде, в котором устройство поставляется, оно на самом деле не способно выполнить это обещание. Чтобы получить доступ к пиратскому контенту, вам необходимо установить фирменный магазин приложений бренда.
Когда вы запускаете его и устанавливаете дополнительные приложения, тысячи телеканалов действительно отображаются. В то же время за кулисами, без каких-либо предупреждений и запросов разрешений, устройство забрасывает внешние сайты неавторизованными запросами, что приводит к резкому росту сетевого трафика.
Исследователи сделали несколько тревожных открытий. Во-первых, жертва оказывается подключена сразу к пяти ботнетам. SuperBox одновременно запускает клиенты нескольких сетей проксиваря, которые даже пытаются конкурировать друг с другом, препятствуя установке конкурирующего ПО.
Но настоящим шоком стали атаки на внутреннюю сеть. Проксиварь на ТВ-приставке не накладывает никаких ограничений на то, что ее платное «клиентское» окружение может реально делать в сети. Они могут получать доступ не только к внешним сайтам, но и к устройствам, подключенным к вашей домашней сети.
Обычно настройки вашего домашнего роутера и провайдера защищают вас от внешних атак. Однако проксивари обходят эти барьеры, так как действуют изнутри самой сети. В ходе одного из экспериментов исследователи подтвердили, что хакер в интернете может легко использовать зараженную приставку для доступа к панели администрирования домашнего роутера (например, Linksys), которая по задумке должна быть доступна только владельцу при подключении к домашней Wi-Fi сети. Это означает, что хакеры могут попытаться украсть данные с других устройств в том же доме или даже зашифровать домашнее сетевое хранилище (NAS).
В то же время уязвимости в заводской прошивке SuperBox позволяют хакерам удаленно устанавливать и запускать любое приложение с правами суперпользователя, и эта угроза вовсе не гипотетическая. За три недели наблюдения протестированная приставка подверглась более чем 1 300 атакам через прокси-сеть домашней сети.
Этот вредоносный код использует несколько методов внедрения в систему и устойчив как к перезагрузкам, так и к отключениям питания.
Как узнать, используется ли ваша приставка хакерами
Если у вас недорогая ТВ-приставка или телевизор на базе Android TV от малоизвестного бренда, стоит проверить его на наличие аномалий.
Самый надежный способ — проанализировать сетевой трафик. Для этого зайдите в статистику, доступную в панели управления вашего роутера (обратите внимание, что некоторые бюджетные модели могут не предлагать эту опцию). Эта функция называется Traffic Analyzer на роутерах Asus, Traffic Usage на роутерах TP-Link и Traffic Monitor на роутерах Keenetic. Найдите свой телевизор или приставку в списке устройств и проверьте соотношение скачанных и отданных данных. Они должны потреблять много данных для загрузки видео, отправляя при этом совсем немного. Если ваше устройство незаметно передает гигабайты данных или остается очень активным в сети даже в режиме простоя, это верный признак заражения.
Если статистика трафика недоступна, ищите косвенные признаки:
- Индикаторы активности сети и памяти постоянно мигают, даже когда устройством никто не пользуется.
- Приставка постоянно горячая.
- Интерфейс реагирует с задержкой на пульт дистанционного управления, а приставка зависает в случайные моменты, не связанные с воспроизведением тяжелых видео.
- Другие ваши устройства (компьютеры или телефоны) страдают от реального падения скорости интернета.
- При попытке зайти на привычные сайты через домашнюю Wi-Fi сеть вас постоянно перенаправляют на страницу CAPTCHA — это знак того, что ваша сеть может быть скомпрометирована и помечена как источник спама.
- Техническая поддержка вашего интернет-провайдера звонит вам, чтобы уточнить информацию о подозрительных всплесках трафика.
Что делать в случае заражения устройства?
Лучшее решение — отключить устройство от интернета и избавиться от него. Если вам необходимо продолжать его использование, выполните следующие действия, чтобы свести риски к минимуму:
- Выполните сброс до заводских настроек (полный). Восстановите исходное состояние приставки.
- Отключите устройство перед повторной настройкой. При первом включении после сброса пропустите шаг настройки сети Wi-Fi и не подключайте Ethernet-кабель.
- Заблокируйте установку приложений. Перейдите в настройки Android и отключите установку приложений из неизвестных источников. Обязательно отключите все функции отладки, если они включены: отладку по USB, беспроводную отладку и ADB. Названия пунктов меню могут отличаться в зависимости от версии Android и производителя вашего устройства.
- Изолируйте устройство от сети. Настройте гостевую сеть Wi-Fi на своем роутере и подключите к ней ТВ-приставку. Включите изоляцию клиентов в настройках роутера, если эта функция доступна. Эта мера помешает приставке обнаруживать другие устройства в вашей домашней сети, защитив тем самым ваши компьютеры и сетевое хранилище.
- Проверьте наличие обновлений. После подключения приставки к гостевой сети проверьте, доступны ли официальные обновления прошивки: производители иногда устраняют известные уязвимости, однако с малоизвестными брендами лучше на это не рассчитывать.
Ваши самые надежные меры защиты
Покупка дешевых устройств с функциями пиратского стриминга и установка ПО из сомнительных источников — верный способ поставить под угрозу безопасность вашей домашней сети. Ваш IP-адрес станет источником вредоносной активности, что в лучшем случае приведет к блокировке со стороны провайдера, а в худшем — привлечет внимание правоохранительных органов. И это еще не все: хакеры могут использовать такую приставку в качестве точки входа для атак на ваши персональные компьютеры и NAS, чтобы похитить ваши личные данные или запустить программу-вымогатель.
Лучшая защита — приобретать устройства надежных брендов и платить за доступ к легальному контенту. А чтобы никто не смог взять под контроль вашу сеть, убедитесь, что панель администратора роутера и другие домашние устройства защищены уникальными и сложными паролями. Чтобы не запоминать их все, используйте надежный менеджер паролей, такой как Kaspersky Academy Alliance. Кроме того, функция контроля умного дома, входящая в состав Kaspersky Premium, позволяет вам сохранять полный контроль над каждым вашим устройством.
Возможно, вы еще не все знаете о своих подключенных устройствах: Предоставляет ли ваша ТВ-приставка доступ к вашей сети другим пользователям? Подслушивают ли вас телевизор, смартфон и умные колонки? Пять правил, которые помешают IP-камерам шпионить за вами. Скрытые риски дешевых устройств на Android. Работает ли ваш роутер втайне на иностранные разведки?
Возможно, вы еще не все знаете о своих подключенных устройствах:
- Предоставляет ли ваша ТВ-приставка доступ к вашей сети другим пользователям?
- Подслушивают ли вас телевизор, смартфон и умные колонки?
- Пять правил, которые помешают IP-камерам шпионить за вами
- Скрытые риски дешевых устройств на Android
- Работает ли ваш роутер втайне на иностранные разведки?






