#Badbox

2026-02-17

The tablet conqueror and the links between major Android botnets

A new Android backdoor called Keenadu has been discovered embedded in the firmware of several tablet brands. It infects the libandroid_runtime.so library during firmware building, injecting itself into every app launched on the device. Keenadu provides attackers unrestricted control over victims' devices, primarily for ad fraud purposes. The investigation revealed connections between Keenadu and other major Android botnets like Triada, BADBOX, and Vo1d. The malware was found in system apps, Google Play apps, and modified versions of popular apps. Over 13,000 users worldwide have been affected, with Russia, Japan, Germany, Brazil and the Netherlands seeing the highest number of infections.

Pulse ID: 6994616c344268c9e9708b53
Pulse Link: otx.alienvault.com/pulse/69946
Pulse Author: AlienVault
Created: 2026-02-17 12:39:08

Be advised, this data is unverified and should be considered preliminary. Always do further verification.

#Android #BADBOX #BackDoor #Brazil #CyberSecurity #ELF #Germany #Google #GooglePlay #InfoSec #Japan #Malware #OTX #OpenThreatExchange #Russia #TheNetherlands #bot #botnet #AlienVault

2025-11-25

🤖 #Badbox war zeitweilig mit bis zu 58 % der infizierten Geräte das größte aktive #Botnetz in #Deutschland. Das Besondere: Die Schadsoftware wurde bereits während der Produktion in #Android-Geräte wie TV‑Boxen, Tablets und digitale Bilderrahmen eingeschleust.

⚠️ Die schiere Anzahl der kompromittierten Geräte macht unter anderem Badbox zu einer der ernst zu nehmenden Bedrohungen für die globale #Cybersicherheit.

📊 Mehr zu dem Thema im #BSILagebericht2025 👉️ bsi.bund.de/Lagebericht

:awesome:🐦‍🔥nemo™🐦‍⬛ 🇺🇦🍉nemo@mas.to
2025-11-12

#reminder Das #BADBOX-Botnetz bedroht über 30.000 Android-Geräte weltweit 🚨🔒. Cyberkriminelle nutzen gekaperte Geräte für Angriffe und Datenschutzrisiken. Mehr dazu vom BSI: bsi.bund.de/DE/Themen/Verbrauc #CyberSecurity #Botnet 🛡️ #xiaomi

Falls der Link nicht geht
archive.ph/HmHtP

Feilner ITFeilnerIT
2025-08-16

Hallo, ist das hier relevant? Ich habe keinen Traffic hier auf Port 4917...

Vodafone schickte mir bereits dreimal diese Mail:

"Vodafone Kd.-Nr.: XXXXXXX - wiederholte Sicherheitswarnung - Schadsoftware-Infektion android.badbox2"

Oder ist das KI-Spam? Ich kann keine Spuren einer Infektion finden, habe auch keine der beschriebenen Devices im Einsatz.. seltsam

WinFuture.deWinFuture
2025-07-21

Google klagt gegen Betreiber des 2.0-Botnets, das über zehn Millionen Android-Geräte infiziert hat. Die Cyberkriminellen nutzen die kompromittierten Geräte für Werbebetrug und als Proxy-Netzwerk. winfuture.de/news,152376.html?

2025-07-16

Android users watch out: BADBOX variant BADBOX 2.0 found preinstalled on cheap Android IoT devices worldwide, forming a botnet across 222 countries for fraud and network abuse.

Read: hackread.com/badbox-2-0-preins

#CyberSecurity #Android #BADBOX #IoT #Malware

2025-06-10

El #malware está ahí antes de que instalemos el dispositivo. No nos podemos fiar de cualquier fabricante. Miles de dispositivos #Android llevan instalado #Badbox de fábrica 😩 . europapress.es/portaltic/ciber
😞

Dret :mastodon:dret@mastodon.uno
2025-06-09

Problemi di sicurezza su dispositivi Android smart home...

BadBox 2.0 sfrutta i dispositivi della smart home per attività criminali

Leggi l'articolo originale su ZEUS News: -zeusnews.it/n.php?c=31080

#sicurezza #security #virus #firmware #app #smarttv #smarthome #android #BadBox #badbox20 #Triada #Google #malware #proxy #cina

Dispositivo Smart Home macchina per caffè
anyone knows some good #wireshark filters for #badbox #virus #detection ?

Or a better way to identify affected device?

#itsec #cybersecurity #hacking
Scripter :verified_flashing:scripter@social.tchncs.de
2025-03-27

Badbox 2.0: Eine Million infizierte Geräte im Botnet | heise online
heise.de/-10327338 #Cybercrime #Botnet #Botnetz #Badbox #Badbox2

Ein bildlich dargestelltes Computervirus, das einem Coronavirus ähnlich sieht, ist als Teil eines Netzwerkes zu sehen, das aus Geräten wie Laptops, Smartphones und Tablets besteht.
Anonymous 🐈️🐾☕🍵🏴🇵🇸 :af:youranonriots@kolektiva.social
2025-03-05

#BadBox Android malware botnet has been disrupted again by removing 24 malicious apps from Google Play and sinkholing communications for half a million infected devices. #MalwareBotnet #Android bleepingcomputer.com/news/secu

:awesome:🐦‍🔥nemo™🐦‍⬛ 🇺🇦🍉nemo@mas.to
2024-12-19

A major cyber threat is on the rise! 🌍 The BADBOX malware has infected over 192,000 devices globally, spreading through compromised Android firmware. 📱🖥️ This includes smartphones, smart TVs, and more from well-known retailers. Stay vigilant! Protect your devices by buying from trusted sources and keeping software updated. 🔒 #CyberSecurity #Malware #BADBOX #TechNews #newz cyberinsider.com/badbox-malwar

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst