Tecnologia
BadBox 2.0: saiba quais modelos de TV box estão no esquema de fraudes

No início de março, foi desvendado um esquema que resultou na formação da maior rede de TV box invadidas já identificada, utilizada para aplicar fraudes. Os cibercriminosos exploraram vulnerabilidades desses dispositivos, direcionando cliques fraudulentos em anúncios e conduzindo ataques a outros aparelhos.
Batizado de BadBox 2.0, o ataque comprometeu mais de um milhão de dispositivos, dos quais cerca de 370 mil estão localizados no Brasil. Tais aparelhos não possuem a certificação exigida pela Agência Nacional de Telecomunicações (Anatel), a qual autoriza a comercialização apenas de TV boxes regulares e homologadas.

A consultoria em cibersegurança Human Security, que assessora empresas na proteção contra ataques de bots e fraudes digitais, foi a responsável pela investigação. Em seu relatório, a empresa apontou que, além dos TV boxes, alguns modelos de tablets e projetores também foram atacados – ao todo, foram identificados pelo menos 56 modelos vulneráveis ao BadBox 2.0.
O que é uma TV box?
- Uma TV box é um dispositivo conectado à internet cuja função principal é proporcionar acesso a serviços de streaming, navegadores e redes sociais;
- Popularmente conhecida como “caixinha de TV”, ela pode variar em tamanho e, muitas vezes, conta apenas com um conector para a televisão;
- No Brasil, sua comercialização depende da autorização da Anatel, que verifica se o produto utiliza as frequências corretas e oferece nível adequado de segurança aos usuários;
- Para os que já possuem uma TV box, a recomendação é conferir a presença do código de homologação, que pode ser verificado por meio de link disponibilizado pela agência;
- Já para quem está pensando em adquirir o aparelho, a oferta de acesso gratuito a múltiplos canais e jogos ao vivo pode ser alerta que o produto não está regularizado, mesmo que apresente algum selo ou código de homologação, segundo a Anatel.
Leia mais:
- O que é um TV Box, como funciona e como escolher o melhor modelo para você
- Como saber se seu TV box é homologado pela Anatel
- Gatonet: Brasil concentra maior número de TV Boxes zumbis
Quais eram as fraudes aplicadas?
De acordo com a Human Security, os criminosos exploraram falhas de segurança em dispositivos sem a devida certificação para criar extensa rede de robôs – conhecida como “botnet”.
Com ela, executaram diversas operações fraudulentas, como a inserção de anúncios ocultos em segundo plano e a simulação de cliques, criando a falsa impressão de que os conteúdos atraíam interesse genuíno, o que gerava receita a partir dos anunciantes.
Outra estratégia adotada foi o “aluguel” desses aparelhos, permitindo que terceiros utilizassem a conexão à internet dos dispositivos para disfarçar suas atividades maliciosas e realizar ataques contra outras máquinas. Embora a invasão seja difícil de ser detectada, os usuários poderiam notar lentidão no desempenho dos aparelhos quando estes estivessem sob o comando dos cibercriminosos.

Quais modelos foram comprometidos?
A Human Security divulgou os nomes técnicos dos modelos afetados, evidenciando que a maioria se refere a TV boxes.
A consultoria esclareceu que nem todos os aparelhos de um mesmo modelo estão infectados, mas uma quantidade significativa foi atacada. O g1 identificou que três marcas foram responsáveis por 20 dos 56 modelos citados, mas essas empresas ainda não se pronunciaram sobre o assunto.
A seguir, os modelos afetados pelo BadBox 2.0:
- Mecool: KM1, KM6, KM7, KM9PRO, M8SPROW;
- Orbsmart: Orbsmart_TR43;
- X96: X96_S400, X96MATE_PLUS, X96Max_Plus2, X96mini, X96Mini_5G, X96mini_Plus1, X96mini_RP, X96Q, X96Q_Max_P, X96Q_PR01, X96Q_PRO, X96Q2, X96QPRO-TM, X98K;
- Sem marca identificada: A15, ADT-3, AV-M9, Fujicom-SmartTV, GameBox, H6, HY-001, I96, isinbox, LongTV_GN7501E, Mbox, MX10PRO, MXQ9PRO, NETBOX_B68, OCBN, Projector_T6P, Q9 Stick, Q96L2, Q96MAX, R11, S168, Smart, SMART_TV, SP7731E, sp7731e_1h10_native, Transpeed, TV007, TV008, TV98, TVBOX, TX3mini, TXCZ, ums512_1h10_Natv, X88, Xtv77, Z6.
O post BadBox 2.0: saiba quais modelos de TV box estão no esquema de fraudes apareceu primeiro em Olhar Digital.
Powered by WPeMatico
Tecnologia
Patinete elétrico é mais perigoso do que parece, alerta estudo

Os patinetes elétricos se tornaram uma opção prática e popular para o transporte urbano. No entanto, um estudo recente aponta que quedas com esse veículo causam lesões graves na cabeça com uma frequência muito maior do que se imagina.
A pesquisa, publicada na revista Nature no começo de agosto, analisou dados de mais de 15 mil feridos atendidos em hospitais da Inglaterra e do País de Gales. Os resultados mostram que o próprio design do patinete e a falta de capacete transformam tombos aparentemente simples em traumas graves.
Entre os adultos gravemente feridos no estudo, mais de um terço sofreu traumatismo craniano. O levantamento indica que os acidentados de patinete elétrico tiveram 3,5 vezes mais lesões cerebrais do que os motociclistas e 1,7 vez mais do que os ciclistas.
Por que o tombo de patinete é tão grave?
A explicação para esse tipo de machucado está na estrutura do veículo (que deixa o condutor em pé), com centro de gravidade alto e rodas pequenas. Jerry Tsang, professor clínico sênior da Queen Mary University of London, explica, num artigo publicado no The Conversation nesta semana, que essa combinação é perigosa em vias irregulares.
“Ao atingir um buraco, meio-fio ou pedaço de entulho, a pequena roda dianteira pode parar de repente e o condutor continua se movendo para a frente, podendo ser arremessado por cima do guidão em direção à pista, com pouquíssima proteção entre a cabeça e o chão”, escreve Tsang.

A gravidade dos acidentes é reforçada pela ausência de equipamentos de segurança entre os usuários. Apenas 6% dos condutores de patinete gravemente feridos usavam capacete no momento do impacto. O índice é muito inferior ao registrado entre ciclistas (45%) e motociclistas (76%).
Outro dado marcante do estudo é a presença frequente de jovens nos prontuários médicos. Cerca de 16% dos feridos em patinetes elétricos no banco de dados tinham menos de 18 anos, proporção substancialmente maior do que a observada entre ciclistas ou motociclistas.
Apesar dos riscos, o patinete elétrico é uma alternativa conveniente para substituir viagens curtas de carro. Mas especialistas reforçam que o condutor não deve tratar o veículo como diversão inofensiva.
“Um patinete elétrico pode parecer mais com um patinete infantil do que com uma motocicleta, mas os ferimentos vistos nos hospitais mostram que cair de um deles não é necessariamente um evento banal”, alerta Tsang.
O post Patinete elétrico é mais perigoso do que parece, alerta estudo apareceu primeiro em Olhar Digital.
Powered by WPeMatico
Tecnologia
EUA: estados vão pedir R$ 1,05 trilhão da Meta em julgamento

Uma coalizão de estados estadunidenses vai pedir US$ 193 bilhões (aproximadamente R$ 1,05 trilhão) à Meta em um julgamento contra a empresa que terá início na próxima terça-feira (18). A companhia é acusada de ter desenvolvido intencionalmente o Facebook e o Instagram para tornar crianças dependentes das redes sociais.
O julgamento será realizado em Oakland, na Califórnia (EUA), e terá duração prevista de seis semanas. A Meta, que possui mais de três bilhões de usuários em seus aplicativos, terá de se defender das acusações apresentadas pelos estados.
Caso a gigante das redes sociais perca a ação, as autoridades também pedirão que um juiz determine mudanças no funcionamento de seus dois principais aplicativos, além da aplicação de multa.
Estados negam pedido de R$ 7,6 trilhões
O valor que será solicitado pelos estados é bem inferior aos US$ 1,4 trilhão (cerca de R$ 7,6 trilhões) mencionados anteriormente no processo.
Durante audiência realizada na quinta-feira (13), um advogado dos estados fez questão de esclarecer que as autoridades não pedirão esse valor.
“Não pedimos US$ 1,4 trilhão”, afirmou o advogado, segundo o qual a Meta teria calculado essa cifra “para causar impacto”. O representante confirmou que a indenização reivindicada pelos estados será de US$ 193 bilhões.

Leia mais:
- 7 truques criativos para utilizar no Instagram
- 4 configurações de privacidade do Facebook para mudar agora mesmo!
- Meta usa IA como filtro para barrar menores nas redes sociais
Acusações contra Facebook e Instagram
- O processo teve origem em 2023, quando um grupo de estados estadunidenses acionou a Meta por suspeitar que a empresa havia criado funções potencialmente viciantes para crianças em seus aplicativos e violado leis estaduais;
- Agora, os promotores que representam Califórnia, Colorado, Kentucky e Nova Jersey tentarão provar que a Meta violou leis federais e estaduais relacionadas à segurança e à privacidade de menores;
- As autoridades sustentam que a empresa desenvolveu seus aplicativos de maneira intencionalmente voltada a tornar crianças dependentes das plataformas;
- Se a acusação for acolhida, além da indenização, os estados querem que a Meta seja obrigada a modificar o Facebook e o Instagram.
Meta nega acusações
A Meta rejeita as acusações apresentadas pelos estados. Em declaração à AFP, um porta-voz da companhia afirmou que a empresa “nega categoricamente essas acusações” e que acredita que “as provas vão mostrar seu compromisso de longa data com o apoio aos jovens”.
O julgamento, que começa na próxima semana e deve durar seis semanas, será realizado em Oakland e representa mais uma disputa envolvendo as práticas das grandes plataformas de redes sociais e a proteção de crianças e adolescentes.
O post EUA: estados vão pedir R$ 1,05 trilhão da Meta em julgamento apareceu primeiro em Olhar Digital.
Powered by WPeMatico
Tecnologia
Hackers afirmam ter roubado dados de dezenas de empresas

Um grupo de hackers conhecido por explorar vulnerabilidades de softwares para realizar ataques simultâneos afirmou ter roubado grandes volumes de dados de quase 50 empresas em todo o mundo, incluindo Shell, Philips, GE e Fiserv. A alegação foi publicada no próprio site do grupo, segundo a Reuters.
As empresas citadas confirmaram que foram alvo ou que estão investigando as alegações, mas não há confirmação independente sobre quais dados teriam sido roubados ou sobre a quantidade de informações comprometidas.
A Reuters também não conseguiu verificar de forma independente as alegações do grupo. Os hackers não responderam aos pedidos de comentário enviados pela agência.
Empresas confirmam ataques ou investigação
- A Philips confirmou ter sido alvo do grupo Cl0p. Segundo a companhia, foi identificada e contida uma tentativa de comprometimento de um servidor corporativo específico relacionado a dados internos;
- “A Philips identificou e conteve uma tentativa de comprometimento de segurança de um servidor corporativo específico relacionado a dados internos”, afirmou a empresa;
- A companhia acrescentou que o incidente não afeta ambientes de clientes;
- A Shell, por sua vez, disse estar ciente de um possível incidente recente, confirmando uma informação divulgada anteriormente pela imprensa holandesa BNR;
- “Estamos trabalhando com nossas equipes de segurança e especialistas relevantes para investigar a situação”, afirmou um porta-voz da Shell;
- A Fiserv também confirmou que está ciente das alegações feitas pelo grupo. A empresa, porém, disse não ter encontrado evidências de comprometimento de dados.
Segundo um porta-voz, “com base em nossa análise abrangente até o momento”, não foram identificados indícios de que dados de clientes, bancários, transações ou informações pessoais tenham sido comprometidos. A companhia também afirmou não ter encontrado evidências de impacto em seu ambiente operacional.
A GE disse estar ciente da alegação e informou que iniciou seus protocolos de resposta a incidentes cibernéticos. “Iniciamos nossos protocolos de resposta cibernética e estamos trabalhando para avaliar o possível problema”, afirmou um porta-voz.

Leia mais:
- Zoom tinha falha que permitia invasão sem um único clique da vítima
- Novo bug do Windows permite acesso total ao PC e ainda não tem correção
- Recebeu notificação da Apple sobre possível spyware? Não a ignore
Grupo pode ter explorado vulnerabilidades em softwares industriais
Ainda não está claro como os hackers teriam conseguido acessar as empresas. Uma possível pista está em vulnerabilidades encontradas nos softwares Windchill e FlexPLM, da empresa PTC. As duas plataformas são utilizadas para auxiliar processos de engenharia e manufatura.
O Ransom-ISAC, grupo especializado em compartilhamento de informações sobre ransomware e ameaças cibernéticas, publicou um alerta em 22 de julho, afirmando que o Cl0p estava explorando vulnerabilidades nesses produtos.
A PTC, com sede em Boston (EUA), não respondeu imediatamente ao pedido de comentário da Reuters. A empresa, porém, publicou diversos avisos de segurança em seu site desde 18 de junho, recomendando que clientes instalassem uma correção para uma vulnerabilidade e divulgando informações sobre um atacante não identificado que estaria explorando seus produtos.
Cl0p mira vulnerabilidades, não empresas específicas
Brandon Parsons, gerente de inteligência de ameaças da Ascent Solutions e autor do alerta do Ransom-ISAC, afirmou que algumas empresas começaram a receber notificações do Cl0p em 19 ou 20 de julho. Segundo ele, o grupo não costuma escolher empresas específicas como alvo. Em vez disso, procura vulnerabilidades em softwares amplamente utilizados e tenta explorá-las em diversas organizações.
Parsons classificou os integrantes do grupo como “profissionais de extorsão de dados”. “Eles não têm como alvo uma empresa específica; eles têm como alvo uma vulnerabilidade específica de dia zero e vão atrás dela”, afirmou.
O termo zero-day (ou dia-zero, em português) é usado para vulnerabilidades ainda desconhecidas ou para as quais os fornecedores de software ainda não disponibilizaram uma correção. A estratégia permite que um mesmo grupo explore uma falha presente em diferentes organizações, potencialmente obtendo acesso a grandes quantidades de dados em uma única campanha.
O post Hackers afirmam ter roubado dados de dezenas de empresas apareceu primeiro em Olhar Digital.
Powered by WPeMatico
- Tecnologia1 semana atrás
Confira o Olhar Digital News na íntegra (07/08/2026)
- Negócios1 semana atrás
Santander Brasil Anuncia Daniel Bassan Como Vice-Presidente do SCIB
- Negócios1 semana atrás
O Déficit de Competências Que Está Travando Carreiras em 2026

Saúde1 semana atrásComo cientistas querem desenvolver vacinas em apenas 100 dias contra a próxima pandemia

Saúde1 semana atrásCanetas emagrecedoras expõem o preço da desigualdade na saúde

Saúde1 semana atrásHomem volta a escrever após seis anos com ajuda de implante
- Tecnologia1 semana atrás
Confira o Olhar Digital News na íntegra (06/08/2026)

Tecnologia1 semana atrásEspírito Santo tem alerta de vendaval em seis cidades neste domingo; ventos podem alcançar 60 km/h


















