Jump to content

Got Hacked ! Une box iptv a piraté mon réseau.


Recommended Posts

Salut,

 

J'ai une box iptv avec volkapro2. Après une semaine d'utilisation modérée, j'ai remarqué un comportement bizarre de la boxe. En effet, elle est devenu lente voire même très lente.

ça ne m'a pas inquiété plus que ça, mais qu'elle fut ma surprise et mon choque en découvrant les données de mon PC (Photos, ...) dans la box.

J'ai découvert cela en allant sur l'application Media Center (ou File Explorer), dedans j'ai pu voir que plusieurs photos, qui normalement devrait se trouver dans mon PC, sont maintenant accessible dans la boxe.

J'étais choqué dans la mesure où:

- La boxe a été uniquement connecté par WIFI (aucune carte SD insérée, pas connectée au PC, ...)

- Aucun partage de fichier n'a été activé sur mon PC

 

La seule explication est donc un malware activant au niveau de la box, je ne sais quelle faille il a bien pu exploité pour accéder à mes données sur le PC.

 

Aussi, en analyse l'utilisation des données, je m’aperçois que l'application File Explorer (comme dans les applis android) a utilisé 9 GO du traffic réseau au niveau de la boxe, ce qui est pour moi inexpliqué étant donné qu'elle n'a pas à accéder au réseau (il faut dire que ce genre de boxe sont routées). Ces 9 GO sont à peut près identiques à l'utilisation de volkapro qui lui est utiliser pour voir les chaines TV, les filmes, séries, ...

 

Après avoir découvert cela, j'ai passé quelques temps a essayer d'investiguer et ce faisant, j'ai découverts que toutes les photos et autres données ont à nouveau disparues de la boxe.

 

Je fais ce témoignage pour inciter les gens à faire attention à ce genre de boxe android. Aussi, j'aimerais bien avoir de l'aide des connaisseurs pour debuguer la boxe et identifier :

- Vers quel serveur mes données ont elles été envoyées

- Comment espérer effacer ces données du serveur par quelconque action possible

 

Bonne soirée à tous

Link to post
Share on other sites
  • 2 weeks later...
  • Administrators

J'ai plusieurs boxs non Root et d'ailleurs pourquoi toujours vouloir les rooter ?

J'installe de suite un antivirus et Malwarebyte comme sur un téléphone et ensuite les apps qui m'intéresse ainsi déjà je limite les risques.

Dzman, alors ton investigation ? As tu trouvé une explication ?

 

Link to post
Share on other sites
Il y a 10 heures, Samir_dz a dit :

J'ai plusieurs boxs non Root et d'ailleurs pourquoi toujours vouloir les rooter ?

J'installe de suite un antivirus et Malwarebyte comme sur un téléphone et ensuite les apps qui m'intéresse ainsi déjà je limite les risques.

Dzman, alors ton investigation ? As tu trouvé une explication ?

 

La boxe m'a été offerte en cadeau. Elle était rootée, je n'en avait pas fait attention, je me suis rendu compte de toute cette chekchouka après une semaine d'utilisation.

Je n'ai pas investigué plus que ça malheureusement, par manque de compétence et de temps pour bidouiller.

Pour l'instant je me suis donc contenté de changer les mots de passes de mes différents comptes.

Link to post
Share on other sites

Ci-joint quelque images. Je voulais pas faire du hard reset, je craignais de perdre le code le l'appli iptv. Et puis, je pense que le virus est built-in. Je ne l'ai pas chopé après mais il était déjà présent.

20200511_185400.jpg

20200511_185351.jpg

20200511_185409.jpg

Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



  • Posts

    • sah mchi fl ping ana andi ping perfect w ki nactivi G.DMT annex A ylh9 l ping 20 ms but machakil ghir homa  chekit prblm ta3 routing f algerie telecom !  
    • @tinisius humm... actel m'avait juste demandé de faire 1 ecrit ou je demander la resiliation...sans precisier quoi que ce soit; maintenant que tu me dis ça...ben je suppose que l'agent ne le savait meme pas, mais je suis content de ne pas avoir resilié la convention IDOOM fixe...
    • (Sorry for the English) Hi everyone !   i've read your replies and i felt a shared issue among the majority. As im so eager to understand a very frustrating issue that's been chasing me for several years and which i can explain as follows : " shooting first dying first" " the opponent doesn't aim at my physical character but gets all the bullets counted on me" " getting hit behind object for all the times" "my health bar feels like i'm always one shot" and many more frusturating issues , i want any explanation that may help me clear the problem . i have a good ping (60 ms) most of the time, 0 packet loss, 10 mbps down with 2 mbps up ( Annex M activated )  By all accounts, there's no noticieable connection issue on the meters but not when i'm actually playing " my ip range is 41.102.xxx"  
    • il faut résilier les deux  contrat de convention ADSL et TELEPHONE
    • Les  500DA sont destinés pour tous les réseaux  Mobile
×
×
  • Create New...