Ataque à plataforma Canvas viola dados de milhões de usuários
Grupo de hackers ShinyHunters assumiu autoria da invasão que afetou alunos de quase 9 mil escolas e universidades nos EUA
12/05/202622/12/2021

Por redação AIoT Brasil
A Anatel (Agência Nacional de Telecomunicações) anunciou hoje que concluiu os primeiros estudos de engenharia reversa em TV boxes não homologados. Como apontado pelo AIoT Brasil em reportagem sobre pirataria em marketplaces, muitos aparelhos de TV Box vendidos livremente na internet são utilizados para exibir conteúdos de TV por assinatura de forma ilegal.
Os estudos conduzidos pela Agência contaram com a colaboração de técnicos da Agência Nacional de Cinema (Ancine) e da Associação Brasileira de Televisão por Assinatura (ABTA) e constataram a presença, nesses aparelhos, de vírus (tecnicamente conhecido como malware – um software nocivo) – capaz de permitir que criminosos assumam o controle do TV box para a captura de dados e informações dos usuários, como registros financeiros ou arquivos e fotos que estejam armazenados em dispositivos que compartilhem a mesma rede.

Técnicos da Agência também verificaram nos testes que durante a operação normal do TV box era realizada a atualização do malware via botnet (rede de computadores controlados remotamente, chamados popularmente de computadores zumbis) e que um servidor de comando poderia operar remotamente os aplicativos instalados e realizar ataques de negação de serviço – DoS, do inglês Denial of Service – contra outro sistema em rede.
Havendo infraestrutura que permitisse o controle simultâneo de várias TV boxes, seria possível viabilizar ataques de negação de serviço distribuído (DDoS – Distributed Denial of Service), com potencial para causar prejuízos a instituições públicas e privadas que utilizam redes de telecomunicações. Os ataques de negação de serviço são utilizados, por exemplo, para derrubar sites.
Nos testes realizados, a Anatel utilizou equipamentos de TV box disponíveis em centros de comércio popular e em marketplaces, de modo a garantir que os dispositivos analisados estivessem nas mesmas condições experimentadas pelo usuário quando adquire um equipamento desse tipo. Os testes tiveram suporte de peritos forenses e foram realizados por técnicos da Agência utilizando infraestrutura residencial nas mesmas condições que o consumidor final. Esses testes ainda continuarão a ser realizados, abrangendo outros modelos de TV box.
Equipamentos de telecomunicações precisam de homologação da Anatel para serem comercializados e utilizados no Brasil. O processo de avaliação da conformidade e homologação busca garantir padrões mínimos de qualidade e segurança. Aparelhos não homologados destinados à recepção de sinais de TV a cabo ou de vídeo sob demanda podem acessar conteúdos protegidos por direitos autorais, o que é crime. Tanto a comercialização quanto a utilização de produtos para telecomunicações irregulares são passíveis de sanções administrativas que podem ir de advertência a multa.
Segundo a Anatel, apenas nos últimos dois anos, foram retirados do mercado mais de 3,8 milhões de produtos não homologados, com valor estimado de R$ 468,6 milhões; desse total de aparelhos, 1,1 milhão eram TV boxes.
Não deixe de ler:
Conheça o lado cinza dos marketplaces
Loja ou marketplace: quem é o responsável pela venda?
Como os marketplaces combatem os vendedores ilegais
Marketplaces estão na mira das autoridades
Testamos o que é vendido nos marketplaces: da pirataria ao cheirinho de queimado
Para que server a homologação da Anatel
Pirata e não homologado são a mesma coisa?
#abta#anatel#ancine#DDoS#hacker#pirataria#TV Box

Grupo de hackers ShinyHunters assumiu autoria da invasão que afetou alunos de quase 9 mil escolas e universidades nos EUA
12/05/2026
A Shadow Agentic AI é real e grave. Agentes estão sendo instalados em dispositivos pessoais e corporativos por colaboradores que buscam ganhos de produtividade, sem compreender a superfície de ataque que estão criando
08/05/2026
De acordo com os pesquisadores, armadilhas digitais sequestram agentes corporativos por meio de injeção indireta de prompt
29/04/2026