SuperProxy Part 2 : Netway SDK, Proxice et exploitation des proxies résidentiels sur SuperBox

🔍 Contexte Publié le 31 août 2026 par Plume Security Labs, ce rapport constitue la deuxième partie d’une série sur les réseaux de proxy résidentiels déployés sur les appareils de streaming SuperBox (Android). Il fait suite à l’analyse de Popanet (Part 1) et documente deux nouveaux SDKs malveillants ainsi que l’exploitation active des nœuds compromis. 📦 Netway SDK dans AppLinked AppLinked est une application de sideloading disponible sur le store custom de SuperBox. Elle embarque silencieusement le Netway SDK (io.netway) sans consentement utilisateur. Ce SDK : ...

7 septembre 2026 · 6 min

SuperBox et appareils de streaming pirates : vecteurs de réseaux proxy résidentiels et botnets

📰 Source : Ars Technica (Dan Goodin), publié le 31 août 2026. L’article s’appuie sur une recherche publiée par la société de sécurité Plume, focalisée sur le lecteur multimédia SuperBox S7 Pro et son écosystème malveillant. 🎯 Contexte Face au blocage croissant du trafic malveillant par les services en ligne, les attaquants recourent massivement aux réseaux proxy résidentiels. Ces réseaux agrègent des millions de connexions domestiques pour permettre aux cybercriminels de router leur trafic via des adresses IP à bonne réputation. Les appareils de streaming proposant du contenu piraté gratuit constituent un vecteur privilégié de recrutement de ces nœuds, souvent à l’insu des utilisateurs. ...

1 septembre 2026 · 4 min

Drifter : nouveau botnet DDoS ciblant les Android TV via ADB, capable de 2,6 Tbps

🔍 Contexte Publié le 28 mars 2026 par la Nokia Deepfield Emergency Response Team (ERT), ce rapport documente Drifter, un botnet DDoS jusqu’alors inconnu. Il s’inscrit dans une série de recherches sur l’écosystème de botnets exploitant la surface d’attaque ADB (Android Debug Bridge) sur des appareils Android TV non certifiés. 🎯 Vecteur d’infection et cibles Drifter cible les appareils Android TV AOSP bon marché exposant ADB sans authentification, la même population de dispositifs que MossadProxy v2.5.2, Jackskid et Kimwolf. Le dropper installe l’APK sous le nom com.siliconworks.android.update, accorde des permissions runtime, se met en liste blanche de l’optimisation batterie, et se relance toutes les 60 secondes via un BootReceiver (priorité 999). ...

30 mars 2026 · 4 min
Dernière mise à jour le: 27 septembre 2026 📝