Android-TV-Boxen: 10 Millionen GerÀte mit Malware infiziert
Veröffentlicht am: 01.08.2026 um 14:12 Uhr | Redaktion boerse-global.de
Aktuelle Untersuchungen des Cybersicherheitsunternehmens Bitsight belegen ein massives Sicherheitsproblem bei preisgĂŒnstigen Android-TV-Boxen. Den Analysen zufolge sind weltweit rund 10 Millionen dieser GerĂ€te mit Malware infiziert und in Botnetze integriert worden. Die kompromittierte Hardware wird fĂŒr weitreichende kriminelle AktivitĂ€ten missbraucht, darunter Werbebetrug (Ad Fraud), DDoS-Angriffe sowie der Missbrauch privater Daten.
Die Fuyao-Operation und ihre wirtschaftliche Dimension
Ein zentraler Bestandteil der Bedrohungslage ist die sogenannte âFuyaoâ-Operation. Laut den vorliegenden Forschungsdaten steht diese Kampagne in Verbindung mit dem im Jahr 2019 gegrĂŒndeten Unternehmen Zhejiang Fengwo IoT Technology. Die betroffenen TV-Boxen tarnen sich im Netzwerkverkehr als Smartphones namhafter Hersteller wie Samsung, Huawei, Xiaomi oder Vivo. TatsĂ€chlich fungieren die GerĂ€te jedoch als SOCKS5-Proxy oder fĂŒhren automatisierten Werbebetrug aus.
Die Dimension der Operation verdeutlichen die tĂ€glichen Zugriffszahlen: Bitsight registrierte an einem einzigen Tag 38.000 eindeutige MAC-Adressen und insgesamt 65.957 Meldungen. Das GeschĂ€ftsmodell hinter Fuyao ist fĂŒr die HintermĂ€nner Ă€uĂerst lukrativ. SchĂ€tzungen zufolge erzielt die Operation pro GerĂ€t und Tag einen Umsatz von 1,25 US-Dollar. Dies entspricht einem tĂ€glichen Gesamtumsatz von rund 47.500 US-Dollar oder umgerechnet etwa 42.000 Euro. Auf das Jahr hochgerechnet belaufen sich die potenziellen Einnahmen auf bis zu 36 Mio. Euro. Die Infrastruktur der Operation umfasst 144 Domains und 7 sogenannte BegĂŒnstigten-Cluster. Technisch ist die Operation zudem mit den Patenten CN117421142B und CN117478834A verknĂŒpft.
Wer sich mit der Sicherheit seiner vernetzten GerĂ€te befasst, sollte die Risiken durch veraltete Software nicht unterschĂ€tzen. Dieser kostenlose Report zeigt, wie Sie durch gezielte Updates SicherheitslĂŒcken schlieĂen und Ihre Daten effektiv vor Malware schĂŒtzen. 5 einfache Schritte fĂŒr ein sichereres Android-GerĂ€t entdecken
Schlagkraft des Kimwolf-Botnetzes
Parallel dazu identifizierten Sicherheitsforscher das Botnetz âKimwolfâ, eine Variante der Malware Aisuru. Seit August 2025 hat dieses Netzwerk ĂŒber 2 Mio. Android-GerĂ€te infiziert. Der Schwerpunkt liegt hierbei auf Smart-TVs und gĂŒnstigen TV-Boxen. Die technische KapazitĂ€t von Kimwolf ist erheblich: Experten beobachteten einen Spitzenwert bei DDoS-Angriffen von 29,7 Tbit/s.
Die Infektion erfolgt bei diesen GerĂ€ten zumeist bereits ab Werk ĂŒber vorinstallierte Malware in der Firmware. Betroffen sind vor allem GerĂ€te in einer Preisspanne von 20-50 Euro, die ĂŒber keine Play-Protect-Zertifizierung verfĂŒgen. Zu den namentlich genannten Modellen gehören T95, X96Q, MX10 und SuperBox. Die Einnahmen generiert das Kimwolf-Netzwerk unter anderem durch die Vermietung von Bandbreite fĂŒr etwa 0,20 US-Dollar pro GB, erzwungene App-Installationen und DDoS-as-a-Service-Angebote. Wöchentlich greift das Botnetz auf etwa 12 Mio. IP-Adressen zurĂŒck und nutzt dabei IPIDEA-Proxys.
Auswirkungen auf Haushalte und GegenmaĂnahmen
Die geografische Verbreitung der infizierten GerĂ€te erstreckt sich ĂŒber Haushalte in Brasilien, Argentinien, Vietnam und Saudi-Arabien, betrifft aber explizit auch deutsche Haushalte. Typische Anzeichen fĂŒr eine Kompromittierung sind eine ungewöhnliche Ăberhitzung der Hardware sowie ein hohes Datenaufkommen in den Nachtstunden. Da die Malware tief in der Firmware verankert ist, bietet ein herkömmlicher Werksreset keinen Schutz.
Angesichts der zunehmenden Professionalisierung von Cyberkriminellen wird ein proaktiver Schutz fĂŒr alle Android-Nutzer immer wichtiger. Ein gratis PDF-Ratgeber liefert Ihnen 5 einfache MaĂnahmen, mit denen Sie Ihre GerĂ€te in wenigen Minuten gegen Hacker und Viren absichern. Kostenlosen Sicherheits-Ratgeber jetzt herunterladen
Staatliche Behörden und Technologieunternehmen haben bereits auf die Bedrohung reagiert. Anfang Juli zerschlugen das FBI und Google das Proxy-Netzwerk NetNut, das auch unter der Bezeichnung BadBox 2.0 bekannt war. Zudem gehen die Akteure verstÀrkt gegen Netzwerke wie IPIDEA vor.
Sicherheitsexperten raten dringend davon ab, No-Name-GerĂ€te ohne offizielle Zertifizierung zu nutzen. Als SchutzmaĂnahme wird der Einsatz zertifizierter Hardware empfohlen. Dazu zĂ€hlen Produkte wie der Chromecast, Apple TV, die NVIDIA Shield, die Xiaomi Mi TV Box oder der Fire TV Stick 4K. Diese GerĂ€te unterliegen strengeren Sicherheitskontrollen und regelmĂ€Ăigen Updates, die eine Infektion ab Werk verhindern.
Disclaimer zu unseren Artikeln: Keine Anlageberatung, keine Kauf- oder Verkaufsempfehlung. Angaben zu Kursen, Unternehmen und MĂ€rkten ohne GewĂ€hr; Ănderungen jederzeit möglich. BörsengeschĂ€fte können zu hohen Verlusten fĂŒhren. Unsere BeitrĂ€ge werden ganz oder teilweise automatisiert mit UnterstĂŒtzung von AI erstellt und geprĂŒft.
