{"id":25343,"date":"2026-09-25T08:44:06","date_gmt":"2026-09-25T11:44:06","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=25343"},"modified":"2026-09-22T09:29:30","modified_gmt":"2026-09-22T12:29:30","slug":"smart-tv-box-residential-proxy-malware-threat","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/smart-tv-box-residential-proxy-malware-threat\/25343\/","title":{"rendered":"TV infectada por cavalos de Troia ou os novos riscos dos proxies maliciosos"},"content":{"rendered":"<p>Em 2026, o propriet\u00e1rio de um roteador dom\u00e9stico comum, de uma smart TV ou de uma TV box \u00e9 um alvo de grande interesse para os cibercriminosos. Esses dispositivos s\u00e3o facilmente recrutados para botnets e <a href=\"https:\/\/www.kaspersky.com.br\/blog\/save-your-home-router-from-apt-residential-proxy\/24012\/\" target=\"_blank\" rel=\"noopener\">redes de proxy residencial<\/a>, sobre as quais j\u00e1 falamos anteriormente.<\/p>\n<p>Os criminosos \u201csublicenciam\u201d o dispositivo infectado, permitindo que terceiros paguem para acessar qualquer site usando o endere\u00e7o IP da v\u00edtima, fazendo parecer que \u00e9 o propriet\u00e1rio do dispositivo quem est\u00e1 realizando os acessos. Esse servi\u00e7o \u00e9 procurado para todo tipo de esquema il\u00edcito: desde fraude publicit\u00e1ria e campanhas de spam at\u00e9 tentativas de descoberta de senhas por for\u00e7a bruta e invas\u00e3o de contas. Em nosso artigo anterior, explicamos como os roteadores dom\u00e9sticos s\u00e3o recrutados para essas redes de proxy; hoje, vamos analisar uma categoria de dispositivos ainda mais vulner\u00e1vel e igualmente onipresente: smart TVs e TV boxes.<\/p>\n<p>Esses dispositivos atraem os criminosos por dois motivos. Primeiro, ao contr\u00e1rio de computadores e smartphones, as TVs quase sempre ficam conectadas \u00e0 tomada e t\u00eam uma conex\u00e3o r\u00e1pida com a Internet. Uma tela apagada n\u00e3o significa que o dispositivo esteja desligado. Al\u00e9m disso, a interface de usu\u00e1rio e as ferramentas de monitoramento limitadas fazem com que processos suspeitos executados em segundo plano possam passar facilmente despercebidos pelos usu\u00e1rios.<\/p>\n<p>A amea\u00e7a est\u00e1 evoluindo e se tornando mais agressiva. Um <a href=\"https:\/\/www.plume.com\/resources\/superproxy-how-residential-proxy-networks-have-become-malware-delivery-platforms\" target=\"_blank\" rel=\"noopener nofollow\">estudo<\/a> recente constatou que, quando um proxyware chega a um set-top box, os riscos para o propriet\u00e1rio v\u00e3o muito al\u00e9m de ter o pr\u00f3prio tr\u00e1fego desviado.<\/p>\n<h2>Anatomia da infec\u00e7\u00e3o<\/h2>\n<p>Os pesquisadores se concentraram em uma popular TV box da SuperBox, que j\u00e1 abordamos anteriormente no artigo <a href=\"https:\/\/www.kaspersky.com.br\/blog\/android-tv-botnet\/25025\/\" target=\"_blank\" rel=\"noopener\"><strong>Sua TV box virou uma porta de entrada para terceiros?<\/strong><\/a><\/p>\n<p>A estrat\u00e9gia de marketing da SuperBox se baseia fortemente na promessa de oferecer milhares de canais de TV sem assinatura nem mensalidades. No entanto, assim que sai da caixa, o dispositivo n\u00e3o \u00e9 capaz de fazer nada disso. Para ter acesso a conte\u00fado pirata, \u00e9 necess\u00e1rio instalar a loja de aplicativos propriet\u00e1ria da marca.<\/p>\n<p>Quando voc\u00ea a abre e instala aplicativos adicionais, os milhares de canais de TV realmente aparecem. Enquanto isso, nos bastidores, sem nenhum aviso ou solicita\u00e7\u00e3o de permiss\u00e3o, o dispositivo inunda sites externos com solicita\u00e7\u00f5es n\u00e3o autorizadas, e o tr\u00e1fego de rede aumenta drasticamente.<\/p>\n<p>Os pesquisadores descobriram v\u00e1rios fatos alarmantes. Primeiro, a v\u00edtima pode ser inclu\u00edda simultaneamente em at\u00e9 cinco botnets. A SuperBox executa clientes de v\u00e1rias redes de proxyware ao mesmo tempo, que chegam a competir entre si, bloqueando a instala\u00e7\u00e3o de softwares concorrentes.<\/p>\n<p>Mas o verdadeiro choque foram os ataques \u00e0 rede interna. O proxyware da TV box n\u00e3o imp\u00f5e nenhuma limita\u00e7\u00e3o ao que seus \u201cclientes\u201d pagantes podem fazer na rede. Eles podem acessar n\u00e3o apenas sites externos, mas tamb\u00e9m dispositivos dentro da sua rede dom\u00e9stica.<\/p>\n<p>Normalmente, as configura\u00e7\u00f5es do seu roteador dom\u00e9stico e do provedor de servi\u00e7os de Internet (ISP) protegem voc\u00ea contra ataques externos. Mas o proxyware contorna essas barreiras porque opera de dentro da rede. Durante um experimento, os pesquisadores confirmaram que um invasor na Internet pode facilmente usar o set-top box infectado para abrir o painel de administra\u00e7\u00e3o de um roteador dom\u00e9stico, como um Linksys, que deveria estar acess\u00edvel apenas ao propriet\u00e1rio quando conectado \u00e0 rede Wi-Fi dom\u00e9stica. Isso significa que os hackers podem tentar roubar dados de outros dispositivos da mesma resid\u00eancia ou at\u00e9 mesmo criptografar o armazenamento de rede dom\u00e9stico (NAS).<\/p>\n<p>Ao mesmo tempo, falhas no firmware de f\u00e1brica da SuperBox permitem que hackers instalem e executem remotamente qualquer aplicativo com privil\u00e9gios de superusu\u00e1rio, e essa amea\u00e7a est\u00e1 longe de ser apenas hipot\u00e9tica. Durante tr\u00eas semanas de monitoramento, o set-top box usado no teste sofreu mais de 1.300 ataques por meio da rede de proxy dom\u00e9stica. Os invasores instalaram tr\u00eas tipos diferentes de malware, incluindo um m\u00f3dulo para realizar ataques DDoS.<\/p>\n<p>O malware usa v\u00e1rios m\u00e9todos para obter acesso ao sistema e permanece ativo mesmo ap\u00f3s reinicializa\u00e7\u00f5es e quedas de energia.<\/p>\n<h2>Como saber se seu set-top box est\u00e1 trabalhando para os hackers<\/h2>\n<p>Se voc\u00ea tem um set-top box barato ou uma Android TV de uma marca pouco conhecida, vale a pena verificar se h\u00e1 alguma anomalia.<\/p>\n<p>O m\u00e9todo mais confi\u00e1vel \u00e9 analisar o tr\u00e1fego de rede. Use as estat\u00edsticas dispon\u00edveis no painel de controle do seu roteador, mas observe que alguns modelos de baixo custo podem n\u00e3o oferecer esse recurso. Nos roteadores Asus, esse recurso \u00e9 chamado de Traffic Analyzer; nos TP-Link, de Traffic Usage; e nos Keenetic, de Traffic Monitor. Encontre sua TV ou set-top box na lista de dispositivos e verifique a propor\u00e7\u00e3o entre os dados baixados e enviados. Esses dispositivos devem consumir muito tr\u00e1fego para baixar v\u00eddeos, mas enviar pouqu\u00edssimos dados. Se seu set-top box estiver silenciosamente enviando gigabytes de dados ou permanecer ativo na rede mesmo quando estiver ocioso, esse \u00e9 um sinal claro de que ele pode estar infectado.<\/p>\n<p>Se as estat\u00edsticas de tr\u00e1fego n\u00e3o estiverem dispon\u00edveis, procure sinais indiretos:<\/p>\n<ul>\n<li>Os LEDs de atividade da rede e da mem\u00f3ria n\u00e3o param de piscar, mesmo quando ningu\u00e9m est\u00e1 usando o dispositivo.<\/li>\n<li>O gabinete do set-top box fica constantemente morno ou quente.<\/li>\n<li>A interface apresenta atraso em rela\u00e7\u00e3o ao controle remoto, e o set-top box trava aleatoriamente, sem rela\u00e7\u00e3o com a reprodu\u00e7\u00e3o de v\u00eddeos pesados.<\/li>\n<li>A velocidade da Internet nos outros dispositivos (computadores ou celulares) sofre uma queda significativa.<\/li>\n<li>Ao tentar acessar sites conhecidos pela rede Wi-Fi dom\u00e9stica, voc\u00ea se depara constantemente com um CAPTCHA, um sinal de que sua rede pode estar comprometida e ter sido identificada como fonte de spam.<\/li>\n<li>O suporte t\u00e9cnico do seu provedor de servi\u00e7os de Internet entra em contato para perguntar sobre um volume de tr\u00e1fego de rede suspeito.<\/li>\n<\/ul>\n<h2>O que fazer com um dispositivo\u00a0infectado<\/h2>\n<p>A melhor solu\u00e7\u00e3o \u00e9 desconectar o dispositivo da Internet e descart\u00e1-lo. Se precisar continuar usando-o, siga estas etapas para minimizar os riscos:<\/p>\n<ol>\n<li><strong>Realize uma redefini\u00e7\u00e3o de f\u00e1brica (hard reset)<\/strong>. Restaure o set-top box ao estado original.<\/li>\n<li><strong>Deixe-o desconectado da Internet antes de configur\u00e1-lo novamente.<\/strong> Na primeira vez que lig\u00e1-lo ap\u00f3s a redefini\u00e7\u00e3o, ignore a etapa de configura\u00e7\u00e3o do Wi-Fi e n\u00e3o conecte o cabo Ethernet.<\/li>\n<li><strong>Bloqueie a instala\u00e7\u00e3o de aplicativos.<\/strong> Acesse as configura\u00e7\u00f5es do Android e desative a instala\u00e7\u00e3o de aplicativos de fontes desconhecidas. N\u00e3o se esque\u00e7a de desativar todos os recursos de depura\u00e7\u00e3o que estiverem ativados: depura\u00e7\u00e3o USB, depura\u00e7\u00e3o sem fio e ADB. Os nomes dos itens de menu podem variar de acordo com a vers\u00e3o do Android e o fabricante do dispositivo.<\/li>\n<li><strong>Isole-o na rede.<\/strong> Configure uma rede Wi-Fi para convidados no roteador e conecte a TV box a ela. Ative o isolamento de clientes (Client Isolation) nas configura\u00e7\u00f5es do roteador, se esse recurso estiver dispon\u00edvel. Isso impedir\u00e1 que a TV box detecte outros dispositivos da sua rede dom\u00e9stica, protegendo seus computadores e o armazenamento de rede.<\/li>\n<li><strong>Verifique se h\u00e1 atualiza\u00e7\u00f5es.<\/strong> Depois que a TV box estiver conectada \u00e0 rede para convidados, verifique se h\u00e1 atualiza\u00e7\u00f5es oficiais de firmware. \u00c0s vezes, os fabricantes corrigem vulnerabilidades conhecidas, embora n\u00e3o seja recomend\u00e1vel contar com isso no caso de marcas pouco conhecidas.<\/li>\n<\/ol>\n<h2>Suas medidas de prote\u00e7\u00e3o mais confi\u00e1veis<\/h2>\n<p>Comprar dispositivos baratos com recursos de streaming de conte\u00fado pirata e instalar softwares de fontes duvidosas \u00e9 uma maneira praticamente certa de comprometer sua rede dom\u00e9stica. Seu endere\u00e7o IP se tornar\u00e1 uma fonte de atividade maliciosa, o que, na melhor das hip\u00f3teses, far\u00e1 com que seu provedor de servi\u00e7os de Internet bloqueie seu acesso e, na pior das hip\u00f3teses, far\u00e1 com que voc\u00ea entre no radar das autoridades policiais. Al\u00e9m disso, os hackers podem usar a TV box como ponto de partida para atacar seus computadores e NAS dom\u00e9sticos, o que pode levar ao roubo de dados pessoais ou a um ataque de ransomware.<\/p>\n<p>A melhor prote\u00e7\u00e3o \u00e9 comprar dispositivos de marcas confi\u00e1veis e pagar por conte\u00fado legal. Al\u00e9m disso, para evitar que algu\u00e9m assuma o controle da sua rede, certifique-se de que o painel de administra\u00e7\u00e3o do roteador e os outros dispositivos dom\u00e9sticos estejam protegidos por senhas fortes e exclusivas. Para n\u00e3o precisar memorizar todas elas, use um gerenciador de senhas confi\u00e1vel, como o <a href=\"https:\/\/www.kaspersky.com.br\/password-manager?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Kaspersky Password Manager<\/a>. Al\u00e9m disso, o recurso Smart Home Monitor inclu\u00eddo no <a href=\"https:\/\/www.kaspersky.com.br\/premium?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a>\u00a0permite manter todos os seus dispositivos sob controle.<\/p>\n<blockquote><p>Talvez haja outras coisas que voc\u00ea n\u00e3o saiba sobre seus dispositivos de casa inteligente:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/android-tv-botnet\/25025\/\" target=\"_blank\" rel=\"noopener\"><strong>Sua TV box virou uma porta de entrada para terceiros?<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/smart-speaker-tv-smartphone-eavesdropping\/22169\/\" target=\"_blank\" rel=\"noopener\"><strong>A sua TV, seu smartphone e seus alto-falantes inteligentes est\u00e3o espionando voc\u00ea?<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/five-rules-against-ip-camera-surveillance\/25272\/\" target=\"_blank\" rel=\"noopener\"><strong>Cinco regras para impedir que c\u00e2meras IP espionem voc\u00ea<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/how-to-avoid-threats-from-budget-android-devices\/21960\/\" target=\"_blank\" rel=\"noopener\"><strong>Os riscos ocultos de usar dispositivos Android baratos<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/save-your-home-router-from-apt-residential-proxy\/24012\/\" target=\"_blank\" rel=\"noopener\"><strong>Seu roteador est\u00e1 trabalhando secretamente para intelig\u00eancias estrangeiras?<\/strong><\/a><\/li>\n<\/ul>\n<\/blockquote>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\"><input type=\"hidden\" class=\"placeholder_for_banner\" data-cat_id=\"premium-generic\" value=\"19875\">\n","protected":false},"excerpt":{"rendered":"<p>Como smart TVs e set-top boxes de baixo custo infectam redes dom\u00e9sticas e passam a integrar botnets maliciosas.<\/p>\n","protected":false},"author":2722,"featured_media":25344,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[218,34,791,413,3175,790,830,426,3238,33,414,1637,3448,40,102,518,77,269],"class_list":["post-25343","post","type-post","status-publish","format-standard","has-post-thumbnail","category-threats","tag-ameacas","tag-android","tag-botnets","tag-casa-inteligente","tag-cavalos-de-troia","tag-ddos","tag-tips","tag-dispositivos-inteligentes","tag-falsificacoes","tag-google","tag-internet-das-coisas","tag-proxy","tag-proxyware","tag-seguranca","tag-senhas","tag-smart-tv","tag-tecnologia","tag-wi-fi"],"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/smart-tv-box-residential-proxy-malware-threat\/25343\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/smart-tv-box-residential-proxy-malware-threat\/31057\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/smart-tv-box-residential-proxy-malware-threat\/26089\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/smart-tv-box-residential-proxy-malware-threat\/13702\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/smart-tv-box-residential-proxy-malware-threat\/30891\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/smart-tv-box-residential-proxy-malware-threat\/29506\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/smart-tv-box-residential-proxy-malware-threat\/32483\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/smart-tv-box-residential-proxy-malware-threat\/31019\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/smart-tv-box-residential-proxy-malware-threat\/42675\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/smart-tv-box-residential-proxy-malware-threat\/56404\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/smart-tv-box-residential-proxy-malware-threat\/24401\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/smart-tv-box-residential-proxy-malware-threat\/33895\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/smart-tv-box-residential-proxy-malware-threat\/31055\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/smart-tv-box-residential-proxy-malware-threat\/36800\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/smart-tv-box-residential-proxy-malware-threat\/36468\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/smart-tv\/","name":"smart tv"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/25343","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2722"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=25343"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/25343\/revisions"}],"predecessor-version":[{"id":25346,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/25343\/revisions\/25346"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/25344"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=25343"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=25343"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=25343"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}