В комплекте с приставкой T95 Android TV, продаваемой на AliExpress, обнаружили предустановленный вирус
Один из пользователей заметил, что популярная приставка Android TV Box T95 от китайского производителя подписана тестовыми ключами, а отладочный мост Android открыт. Это означает, что каждый может получить доступ к приставке через Ethernet и Wi-Fi.
Тогда, исследователь с помощью программы Pi-hole обнаружил постоянные коннекты к различным известным вредоносным доменам.
На приставке вредоносное ПО работало как CopyCat, которое захватывает контроль над устройством и далее устанавливает произвольные приложения. А деньги зарабатывает на показе рекламы.
Чтобы определить, заражен ли T95 Android TV Box, рекомендуется проверить наличие папки с именем:
/data/system/Corejava
и файл с именем:
/data/system/shared_prefs/open_preference.xml
Инструкция по очистке