🔥 この記事の詳細
2026-08-04 更新
C
月内に

Bitsight社の調査により、安価なAndroid TVボックスがSamsungやHuaweiなどのスマートフォンに偽装し、広告不正クリックやSOCKS5プロ…

脆弱性🌐 英語ソース
📅 2026-08-04📰 xakep
📌 一言でいうと
Bitsight社の調査により、安価なAndroid TVボックスがSamsungやHuaweiなどのスマートフォンに偽装し、広告不正クリックやSOCKS5プロキシとして動作する「Fuyao」キャンペーンが発見されました。これらのデバイスはハードウェアプロファイルを書き換えて正体を隠し、HDMI接続の有無によって動作を切り替えます。HDMI接続時は他者のトラフィックを中継するプロキシとなり、未接続時は広告詐欺に従事します。この活動は中国のZhejiang Fengwo IoT Technology社に関連しているとされています。
🔍該当判定
  • 社内で、メーカー不明の格安Android TVボックス(テレビ接続用デバイス)を導入・利用している
  • 社内ネットワークに、Rockchip、Amlogic、Allwinner製チップを搭載した安価なAndroid端末を接続している
  • テレビやモニターに接続して利用する、中国製の低価格なストリーミングデバイスを業務環境で利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
信頼できないメーカーの安価なTVボックスの利用を避け、ネットワーク内で不審なトラフィック(特にSOCKS5プロキシ動作)が発生していないか監視することを推奨します。