Dispositivos de streaming gratuitos podem estar roteando tráfego criminoso através da sua casa.

| 4 de setembro de 2026
Dispositivos de streaming gratuitos podem estar roteando tráfego criminoso através da sua casa.

Filmes e programas de TV "gratuitos" podem custar sua privacidade, sua largura de banda e o controle da sua rede doméstica.

alertamos sobre transmissões ilegais e conteúdo modificado. Amazon No passado, os dispositivos Fire TV Stick já haviam sido alvo de testes. Agora, pesquisadores descobriram que certos dispositivos e aplicativos SuperBox podem, silenciosamente, inscrever uma conexão doméstica em uma rede proxy, permitindo que terceiros direcionem o tráfego por meio dela.

Um relatório anterior identificou o CyberFlix TV, disponível na loja de aplicativos personalizada do SuperBox, como contendo a funcionalidade de proxy Popanet, que registra o dispositivo em um servidor controlado pela operadora do proxy.

As autoridades policiais alertaram que "entidades estrangeiras" estão usando servidores proxy residenciais para ocultar suas identidades e fazer com que suas atividades pareçam vir da rede doméstica de outra pessoa.

O FBI define um procurador residencial da seguinte forma:

“Um proxy residencial é um servidor intermediário entre os usuários e os sites que eles visitam, com o objetivo de fazer com que suas conexões pareçam ter origem em outro lugar. Endereços IP legítimos atribuídos por um provedor de serviços de Internet (ISP) aos dispositivos da Internet das Coisas (IoT) dos consumidores, como dispositivos de streaming de TV, molduras digitais, smartphones, tablets e roteadores, são usados para rotear o tráfego. Quando um dispositivo conectado à Internet é comprometido, o endereço IP desse dispositivo pode ser usado por agentes mal-intencionados para mascarar suas atividades ilegais online, fazendo com que o consumidor pareça ser o responsável.”

Redes de proxy residenciais alugam endereços IP comuns de residências para clientes. Isso faz com que o tráfego pareça originar-se de uma conexão legítima de consumidor, em vez de um centro de dados, ajudando os cibercriminosos a burlar os controles de fraude baseados em IP e os sistemas de reputação.

Além de afetar a conectividade, isso pode significar que o endereço IP público de uma residência passa a ser associado a atividades que ela não iniciou, desde tentativas de fraude com credenciais e abuso de contas até tentativas de burlar os controles de segurança corporativos.

Pesquisas mais recentes da Plume alertam que essas redes proxy também podem funcionar como plataformas de distribuição de malware. Em outras palavras, os atacantes podem não apenas usar um dispositivo de streaming comprometido como um nó de saída, mas também usar a conexão proxy para acessar o próprio dispositivo e instalar softwares maliciosos adicionais.

A configuração do SuperBox relatada é especialmente preocupante porque desativa ou enfraquece várias funções. Android salvaguardas. Pesquisadores descobriram expostos Android Acesso ao Debug Bridge (ADB), privilégios de nível root sem autenticação e a remoção de proteções que normalmente restringiriam a instalação de aplicativos não confiáveis ​​ou solicitariam aos usuários que aprovassem ações arriscadas.

Muitas pessoas presumem que colocar um dispositivo de streaming atrás de um roteador doméstico impede o acesso externo. Normalmente, a tradução de endereços de rede (NAT) e um firewall dificultam conexões de entrada não solicitadas. Mas dispositivos com proxy habilitado podem manter uma conexão de saída criptografada com um servidor remoto, criando um canal que o roteador doméstico trata como tráfego legítimo iniciado de dentro da rede.

Como se manter seguro

A opção mais segura é não conectar dispositivos nem instalar aplicativos que prometam acesso não autorizado a filmes e programas de TV gratuitos. Você pode estar trazendo um verdadeiro cavalo de Troia para dentro de casa.

Se você possui um dispositivo SuperBox ou instalou o CyberFlix TV, desconecte o dispositivo da sua rede. Uma restauração de fábrica pode não ser suficiente para torná-lo seguro para uso novamente, portanto, você deve substituí-lo.

Quando o modelo de negócios de um dispositivo depende da monetização da sua conexão, as opções de segurança escolhidas por ele podem colocar em risco seu endereço IP, sua largura de banda, sua privacidade e sua rede local.

A segmentação de rede pode reduzir a exposição de dispositivos comuns da Internet das Coisas (IoT), mas não é uma solução completa. Um produto que estabelece intencionalmente um canal proxy persistente e oferece proteção fraca em nível de dispositivo não deve ser considerado confiável em uma rede doméstica, nem mesmo em uma rede de convidados separada.


Desde a denúncia de ameaças até a sua remoção.

Os riscos de segurança cibernética nunca devem se espalhar além de uma manchete. Mantenha as ameaças longe de seus dispositivos fazendo o download Malwarebytes hoje mesmo.

Sobre o autor

Pieter Arntz

Pesquisador de inteligência de malware

Foi Microsoft MVP em segurança do consumidor por 12 anos consecutivos. Fala quatro idiomas. Cheira a mogno e a livros encadernados em couro.