Imprensa
Por que esquema na Argentina fez gatonet cair para milhares de brasileiros
A Argentina teve papel central no esquema de gatonet ao abrigar o núcleo de marketing e vendas de uma rede internacional de pirataria que tinha o Brasil como principal destino. Gatonet é o nome popular para plataformas que transmitem canais e conteúdos de streaming de forma ilegal… –
Fonte: Uol Imagem:IMarcella Duarte
O que aconteceu
Operação na Argentina derrubou serviços de gatonet usados por milhares de brasileiros. A queda no serviço começou neste fim de semana e, embora não haja números oficiais de afetados, centenas de reclamações surgiram em redes sociais e fóruns
Investigação, que corre sob segredo de Justiça, identificou um centro de comando da pirataria em Buenos Aires. Esse escritório argentino era responsável pelo marketing e pelas vendas dos serviços ilegais para o mundo inteiro. Já a administração, finanças e área de TI do esquema ficavam na China.
Argentina foi escolhida como hub por alta capacidade técnica a preços não tão caros. Segundo Jorge Bacaloni, presidente da Alianza (associação da indústria audiovisual que combate a pirataria na América Latina), essas foram as razões para que local abrigue a operação. País concentrava marketing e vendas, enquanto a administração, finanças e TI ficam na China.
Apesar de o esquema operar globalmente, o principal mercado era o Brasil, com 4,6 milhões dos 6,2 milhões de assinantes. A estimativa é de que o grupo movimentasse entre US$ 150 milhões e US$ 200 milhões (R$ 800 milhões a R$ 1 bilhão) por ano com venda de assinaturas clandestinas.
A ação desativou dezenas de plataformas piratas usadas em TV boxes não homologadas pela Anatel. O Ministério Público da Argentina agiu com apoio da Alianza, associação que representa a indústria audiovisual na América Latina. Entre os principais serviços atingidos estão:
Funcionavam como “Netflix piratas”: My Family Cinema e Eppi Cinema
Liberavam centenas de canais de TV pagos ilegalmente: TV Express;
Outros serviços afetados: Weiv TV, Cinefly, Red Play, Duna TV, Boto TV, Break TV, VTV, Blue TV, Super TV Premium, HOT, ONpix, PLUSTV, Mix, Venga TV, ALA TV, Pulse TV, Football Zone, Nossa TV, MegaTV+, Cineduo, Megamax+, GTV, Nebuplus e Onda TV.
Usuários de serviços como o My Family Cinema passaram a ver uma mensagem de encerramento: “Devido a questões de direitos autorais, esta marca deve encerrar permanentemente seus serviços. Agradecemos sinceramente pela sua confiança e apoio ao longo dos anos”. Reclamações também se multiplicaram no ReclameAqui, com relatos de clientes que pagaram planos anuais e ficaram sem acesso “de um dia para o outro”.
Como funciona o esquema de pirataria
TV boxes piratas usam versões modificadas do sistema Android e instalam apps ilegais que oferecem acesso a conteúdo de streaming e TV paga.
O pagamento é feito por planos mensais, semestrais ou anuais, o que leva muitos consumidores a acreditar que se trata de um serviço legal.
Por não serem homologados pela Anatel, esses aparelhos não passam pelos testes de segurança exigidos para comercialização.
Mesmo após bloqueios, as organizações costumam atualizar os servidores e restabelecer o acesso rapidamente, o que dificulta o combate ao “gatonet”.
Eventos
O futuro da TV está em debate!
Nos dias 13 e 14 de agosto, acontece a 8ª edição do +TV FORUM, o encontro essencial para quem atua no ecossistema de conteúdos por assinatura, plataformas OTT e distribuição multiplataforma.
Evento presencial
WTC Events Center | São Paulo, SP
Serão dois dias de discussões de alto nível sobre as transformações do setor, novos modelos de negócio, desafios tecnológicos e institucionais — tudo com foco no posicionamento de canais, programadores e operadores.
Fonte e imagem: Teletime
Antipirataria
BadBox 2.0: mais de 370 mil TV boxes foram infectadas no Brasil e usadas em fraudes, diz relatório
Empresa de cibersegurança Human Security identificou que o país foi o mais afetado por esquema que tinha TV boxes irregulares como alvos.
Fonte: G1
As TV boxes irregulares, isto é, que não têm certificação da Agência Nacional de Telecomunicações (Anatel), costumam ter preço e acesso livre a canais como atrativos, mas podem expor usuários a fraudes.
É o caso do BadBox 2.0, esquema revelado no início de março em que cibercriminosos usaram vários desses aparelhos, além de alguns tablets e projetores, para lucrar com anúncios e ataques a outros dispositivos.
Mais de 1 milhão de aparelhos foram infectados, sendo 370 mil no Brasil, segundo a consultoria em cibersegurança Human Security, que investigou o caso.
O BadBox 2.0 é uma versão repaginada do BadBox, esquema que tinha sido descoberto em 2023 e afetava somente 74 mil aparelhos. Agora, ele atingiu outra proporção e virou a maior botnet de TV boxes já identificada, segundo a Human Security.
Ainda de acordo com a empresa, o esquema funciona assim:
- Os aparelhos são infectados por diferentes métodos (ainda na fábrica, na primeira inicialização ou por aplicativos baixados pelos usuários);
- O arquivo mal-intencionado faz os aparelhos se comunicarem com um servidor externo que recebe permissão para controlar o sistema;
- Golpistas faturam com a exibição fraudulenta de anúncios e com o “aluguel” do dispositivo para disfarçar a origem de outros ataques.
Como os golpistas ganharam dinheiro
Para lucrar com propaganda, os golpistas usaram diferentes estratégias: anúncios escondidos em segundo plano, em uma janela abaixo do aplicativo principal, e a tomada do dispositivo para forçar cliques em anúncios de sites que eram parte do esquema.
Ambas usaram um modelo muito conhecido na internet, em que empresas pagam por visualizações e interações em seus anúncios. Nesse caso, os cibercriminosos burlavam as regras para fazer parecer que as propagandas estavam sendo vistas por usuários reais.
Os golpistas também usaram os aparelhos infectados para intermediar o acesso de outras pessoas à internet. Esse é um serviço conhecido como “proxy residencial” e que envolve um pagamento para permitir a navegação pelo IP desses dispositivos afetados.
O IP é um código de identificação dos aparelhos na internet. Ao “alugar” o IP de outro aparelho, um usuário pode maquiar a sua navegação para roubar contas, realizar ataques coordenados e disparar arquivos maliciosos, por exemplo.
“É todo um ecossistema fraudulento, que é bastante substancial e realmente mostra essa sofisticação maior”, disse ao g1 Lindsay Kaye, vice-presidente de Inteligência de Ameaças da Human Security.
Como as TV boxes são afetadas
Os aparelhos infectados usam uma versão aberta do Android, que pode ser alterada livremente por terceiros e, por isso, não tem a proteção do Google.
Segundo a Human Security, o Google contribuiu com a investigação e derrubou as contas usadas pelos cibercriminosos em suas plataformas de anúncios para impedi-los de lucrar com anúncios.
A invasão do aparelho é praticamente imperceptível e difícil de ser identificada, mas é possível que o aparelho tenha o funcionamento afetado.
“No disparo de um ataque, o dispositivo é usado como parte da ação. Nesse momento, certamente, vai ter algum problema de desempenho”, explicou Flávio Silva, diretor de Tecnologia da Trend Micro no Brasil. A empresa também colaborou com a investigação.
No momento, os pesquisadores ainda não encontraram uma forma de orientar usuários a verificar se o aparelho foi comprometido pelo BadBox 2.0 ou de corrigir o problema.
“Se o dispositivo está se comportando de forma estranha ou você está preocupado, a coisa mais segura a se fazer é se livrar dele e obter um dispositivo certificado”, explicou Lindsay, da Human Security.
A recomendação é comprar apenas TV boxes autorizadas pela Anatel, que verifica, entre outros itens, a segurança contra possíveis ataques. A agência oferece uma lista de TV boxes certificadas neste link.
“Estar homologado não significa estar livre de sofrer algum tipo de ataque”, disse Flávio, da Trend Micro. “Mas uma vez identificado que esses dispositivos estão vulneráveis, o fabricante solta uma atualização que impede que ele seja utilizado por um cibercriminoso”.
