En el mundo de la ciberseguridad, los dispositivos Android TV Boxes y sticks, ampliamente utilizados para convertir televisores convencionales en Smart TV, están siendo blanco de ataques por parte de hackers. La empresa de seguridad informática ESET ha identificado una serie de ataques cibernéticos dirigidos a estos dispositivos, utilizando aplicaciones de streaming falsas que, al ser descargadas, infectan los dispositivos con malware.
Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica, destacó la preocupante facilidad con la que los usuarios descargan estas aplicaciones sin verificar su origen. Entre las aplicaciones utilizadas para distribuir el malware se encuentran Tele Latino, You Cine y Magis TV, afectando no solo a los Android TV Boxes, sino también a dispositivos como los TV Sticks de Amazon y Xiaomi.
Según el informe más reciente de ESET, el malware identificado como Android.Pandora, relacionado con la botnet Mirai, se propaga principalmente a través de estas aplicaciones y actualizaciones de firmware engañosas. La detección inicial de este malware fue realizada por Dr. Web en septiembre de 2023.
América Latina se ha convertido en el epicentro de estos ataques, con Brasil (20%), México (13%) y Perú (11%) siendo los más afectados. La presencia de páginas falsas en español indica la orientación específica de estos ataques hacia la región. A pesar de una disminución del 59% en los ataques de botnets basadas en Mirai en el segundo semestre de 2023, ESET ha observado un aumento del 58% en el número de dispositivos infectados, siendo Alemania, Estados Unidos y México los más afectados, con un destacado aumento de ataques en Egipto.
Ante esta situación, ESET recomienda medidas de seguridad esenciales para protegerse contra estos ataques, incluyendo el uso de contraseñas fuertes y únicas, mantener los sistemas y aplicaciones actualizados, investigar y revisar los comentarios de las aplicaciones antes de instalarlas, evitar rootear los dispositivos, ser cauteloso con las actualizaciones de firmware, y finalmente, instalar soluciones de seguridad confiables para detectar y eliminar amenazas.

