#BadBox2

2025-08-14

So I wanted to see if the 19€ smartwatch companion app "Colmi Fit" phones home.

I couldn't resist it after @Edent ~recommended~ tested it in shkspr.mobi/blog/2025/08/i-bou

The app itself seems fine (I had to apk-mitm it), but I got an Android.BadBox2 malware report from #Vodafone two days later! Turns out, my ProxyDroid test phone had an infected APK of "Sensor Box" (imoblife.androidsensorbox) on it!

Thanks @certbund and @shadowserver for your excellent work!

#Android #BadBox2 #Malware

Screenshot of a warning portal with multiple reports from CERT-BUND and Shadowserver
2025-07-27

‼️ Mindestens 10 Millionen Android-Geräte weltweit sind laut #FBI von der #Malware #BadBox2.0 betroffen.

Die #Schadsoftware ist oft bereits beim Kauf in günstigen, meist aus #China stammenden #SmartDevices wie #Streamingboxen oder digitalen #Bilderrahmen vorinstalliert.

Sie ermöglicht kriminelle Aktivitäten wie #Klickbetrug oder #Botnet-Steuerung. Die #FBI empfiehlt, verdächtige Geräte sofort vom Internet zu trennen.

forbes.com/sites/daveywinder/2

#Android #IoT #ITSecurity #Malware #Cybercrime

2025-06-05

BADBOX 2.0 is stealthily infiltrating millions of our everyday devices—from cheap TV boxes to top-brand smartphones. Could your gadget be compromised without you knowing? Read on to see how this evolving threat is reshaping our digital security.

thedefendopsdiaries.com/badbox

#badbox2.0
#androidmalware
#cybersecurity
#malwarethreat
#infosectrends

Scripter :verified_flashing:scripter@social.tchncs.de
2025-03-27

Badbox 2.0: Eine Million infizierte Geräte im Botnet | heise online
heise.de/-10327338 #Cybercrime #Botnet #Botnetz #Badbox #Badbox2

Ein bildlich dargestelltes Computervirus, das einem Coronavirus ähnlich sieht, ist als Teil eines Netzwerkes zu sehen, das aus Geräten wie Laptops, Smartphones und Tablets besteht.

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst