Las películas y la televisión "gratuitas" podrían costarle su privacidad, ancho de banda y el control de su red doméstica.
Hemos advertido sobre la transmisión ilegal y las modificaciones. Amazon En el pasado, los Fire TV Sticks eran una amenaza. Ahora, los investigadores han descubierto que ciertos dispositivos y aplicaciones SuperBox podrían incorporar silenciosamente una conexión doméstica a una red proxy, permitiendo que terceros enruten el tráfico a través de ella.
Un informe anterior identificó a CyberFlix TV, disponible a través de la tienda de aplicaciones personalizada de SuperBox, como una aplicación que contiene la funcionalidad de proxy de Popanet, la cual registra el dispositivo en un servidor controlado por el operador del proxy.
Las fuerzas del orden han advertido que "entidades extranjeras" están utilizando servidores proxy residenciales para ocultar sus identidades y hacer que su actividad parezca provenir de la red doméstica de otra persona.
El FBI define un apoderado residencial de la siguiente manera:
«Un proxy residencial es un servidor intermediario entre los usuarios y los sitios web que visitan, cuyo objetivo es hacer que parezca que sus conexiones proceden de otro lugar. Para enrutar el tráfico se utilizan direcciones IP legítimas asignadas por un proveedor de servicios de Internet (ISP) a los dispositivos del Internet de las cosas (IoT) de los consumidores, como dispositivos de streaming de televisión, marcos de fotos digitales, smartphones, tabletas y routers. Una vez que un dispositivo conectado a Internet se ve comprometido, los autores de las amenazas pueden utilizar la dirección IP de dicho dispositivo para ocultar su actividad ilegal en línea, haciendo que parezca que el responsable es el consumidor».
Las redes de proxy residenciales alquilan direcciones IP domésticas comunes a sus clientes. Esto hace que su tráfico parezca provenir de una conexión legítima de un consumidor en lugar de un centro de datos, lo que ayuda a los ciberdelincuentes a eludir los controles de fraude basados en IP y los sistemas de reputación.
Además de afectar la conectividad, esto puede significar que la dirección IP pública de un hogar se asocie con actividades que no ha iniciado, desde el robo de credenciales y el abuso de cuentas hasta los intentos de eludir los controles de seguridad de la empresa.
Las investigaciones más recientes de Plume advierten que estas redes proxy también pueden funcionar como plataformas de distribución de malware. En otras palabras, los atacantes no solo pueden usar un dispositivo de transmisión comprometido como nodo de salida, sino que también pueden usar la conexión proxy para acceder al dispositivo e instalar software malicioso adicional.
La configuración de SuperBox reportada es especialmente preocupante porque desactiva o debilita múltiples Android salvaguardas. Los investigadores encontraron expuestos Android Acceso a Debug Bridge (ADB), privilegios de nivel root sin autenticación y la eliminación de protecciones que normalmente restringirían la instalación de aplicaciones no confiables o solicitarían a los usuarios que aprueben acciones riesgosas.
Mucha gente supone que colocar un dispositivo de streaming detrás del router doméstico impide el acceso externo. Normalmente, la traducción de direcciones de red (NAT) y un cortafuegos dificultan las conexiones entrantes no solicitadas. Sin embargo, los dispositivos con proxy habilitado pueden mantener una conexión saliente cifrada con un servidor remoto, creando un canal que el router doméstico interpreta como tráfico legítimo originado dentro de la red.
Cómo mantenerse seguro
La opción más segura es no conectar dispositivos ni instalar aplicaciones que prometan acceso no autorizado a películas y series gratuitas. Podrías estar introduciendo un verdadero peligro en tu hogar.
Si tienes un dispositivo SuperBox o has instalado CyberFlix TV, desconéctalo de tu red. Es posible que un restablecimiento de fábrica no sea suficiente para que vuelva a ser seguro, por lo que deberías reemplazarlo.
Cuando el modelo de negocio de un dispositivo depende de monetizar tu conexión, sus decisiones de seguridad pueden poner en riesgo tu dirección IP, ancho de banda, privacidad y red local.
La segmentación de red puede reducir la exposición de los dispositivos comunes del Internet de las Cosas (IoT), pero no es la solución definitiva. No se debe confiar en un producto que establece intencionadamente un canal proxy persistente y ofrece una protección débil a nivel de dispositivo en una red doméstica, ni siquiera en una red de invitados independiente.
Desde denunciar las amenazas hasta eliminarlas.
Los riesgos de ciberseguridad nunca deben propagarse más allá de un titular. Mantenga las amenazas alejadas de sus dispositivos descargando Malwarebytes hoy mismo.




