Os dispositivos de streaming gratuitos podem estar a encaminhar tráfego criminoso através da sua casa.

| 4 de setembro de 2026
Os dispositivos de streaming gratuitos podem estar a encaminhar tráfego criminoso através da sua casa.

Os filmes e programas de TV "gratuitos" podem custar a sua privacidade, a sua largura de banda e o controlo da sua rede doméstica.

alertámos para transmissões ilegais e conteúdo modificado. Amazon No passado, os dispositivos Fire TV Stick já tinham sido alvo de testes. Agora, os investigadores descobriram que certos dispositivos e aplicações SuperBox podiam inscrever silenciosamente uma ligação doméstica numa rede proxy, permitindo que terceiros encaminhassem o tráfego através da mesma.

Um relatório anterior identificou o CyberFlix TV, disponível na loja de aplicações personalizadas da SuperBox, como contendo a funcionalidade de proxy Popanet, que regista o dispositivo num servidor controlado pelo operador do proxy.

As autoridades policiais alertaram que "entidades estrangeiras" estão a utilizar servidores proxy residenciais para ocultar as suas identidades e fazer com que as suas atividades pareçam vir da rede doméstica de outra pessoa.

O FBI define um procurador residencial da seguinte forma:

«Um proxy residencial é um servidor intermediário entre os utilizadores e os sites que visitam, com o objetivo de fazer com que as suas ligações pareçam ter origem noutro local. Os endereços IP legítimos atribuídos por um fornecedor de serviços de Internet (ISP) aos dispositivos da Internet das Coisas (IoT) dos consumidores, tais como dispositivos de streaming de televisão, molduras digitais, smartphones, tablets e routers, são utilizados para encaminhar o tráfego. Assim que um dispositivo ligado à Internet é comprometido, o endereço IP desse dispositivo pode ser utilizado por autores de ameaças para mascarar a sua atividade ilegal online, fazendo com que o consumidor pareça ser o responsável.»

As redes proxy residenciais alugam endereços IP comuns de residências aos clientes. Isto faz com que o tráfego pareça ter origem numa ligação legítima de consumidor, em vez de um centro de dados, ajudando os cibercriminosos a contornar os controlos de fraude baseados em IP e os sistemas de reputação.

Além de afetar a conectividade, isto pode significar que o endereço IP público de uma residência passa a estar associado a atividades que não iniciou, desde tentativas de fraude com credenciais e abuso de contas até tentativas de contornar os controlos de segurança empresariais.

Pesquisas mais recentes da Plume alertam que estas redes proxy também podem funcionar como plataformas de distribuição de malware. Por outras palavras, os atacantes podem não só utilizar um dispositivo de streaming comprometido como nó de saída, mas também utilizar a ligação proxy para aceder ao próprio dispositivo e instalar software malicioso adicional.

A configuração do SuperBox reportada é especialmente preocupante porque desativa ou enfraquece várias funções. Android salvaguardas. Investigadores descobriram expostos Android Acesso ao Debug Bridge (ADB), privilégios de nível root sem autenticação e a remoção de proteções que normalmente restringiriam a instalação de aplicações não fidedignas ou solicitariam aos utilizadores que aprovassem ações arriscadas.

Muitas pessoas presumem que colocar um dispositivo de streaming atrás de um router doméstico impede o acesso externo. Normalmente, a tradução de endereços de rede (NAT) e uma firewall dificultam as ligações de entrada não solicitadas. Mas os dispositivos com proxy ativado podem manter uma ligação de saída encriptada com um servidor remoto, criando um canal que o router doméstico trata como tráfego legítimo iniciado a partir do interior da rede.

Como se manter seguro

A opção mais segura é não ligar dispositivos nem instalar aplicações que prometam o acesso não autorizado a filmes e programas de TV gratuitos. Pode estar a trazer um verdadeiro cavalo de Troia para dentro de casa.

Se tiver um dispositivo SuperBox ou tiver instalado o CyberFlix TV, desligue o dispositivo da sua rede. Uma reposição de fábrica pode não ser suficiente para o tornar seguro para utilização novamente, pelo que deve substituí-lo.

Quando o modelo de negócio de um dispositivo depende da monetização da sua ligação, as opções de segurança por ele escolhidas podem colocar em risco o seu endereço IP, a sua largura de banda, a sua privacidade e a sua rede local.

A segmentação de rede pode reduzir a exposição dos dispositivos comuns da Internet das Coisas (IoT), mas não é uma solução completa. Um produto que estabelece intencionalmente um canal proxy persistente e oferece uma fraca proteção ao nível do dispositivo não deve ser considerado fiável numa rede doméstica, nem mesmo numa rede de convidados separada.


Desde a denúncia de ameaças até à sua remoção.

Os riscos de cibersegurança nunca se devem propagar para além de uma manchete. Mantenha as ameaças longe dos seus dispositivos descarregando Malwarebytes hoje mesmo.

Sobre o autor

Pieter Arntz

Investigador de Inteligência de Malware

Foi um Microsoft MVP em segurança do consumidor durante 12 anos consecutivos. Sabe falar quatro línguas. Cheira a mogno rico e a livros encadernados em pele.