Финский Технологии
06.07.2026 Читать источник
Tablet Powerin Cepter-brändistä löytyi rikollinen haittaohjelma, joka liitti laitteet bottiverkkoon

Kuopiolainen asiakas sai varoituksen teleoperaattorilta DNA:sta, koska hänen ostamansa tablet sisälsi Badbox 2.0 -ohjelman, joka yhdisti laitteen rikolliseen infrastruktuuriin. Valmistaja Power on pyytänyt tuotantoketjua tiukentamaan laadunvalvontaa ja julkaissut korjaavan ohjelmistopäivityksen, joka poistaa haavoittuvuuden.
Перевод ИИ
Текст статьи доступен на языке оригинала.
Нажмите кнопку «Перевести статью» выше, чтобы сгенерировать перевод с помощью ИИ.
Оригинальный контент
Elektroniikkaketju Powerin omalla Cepter-brändillä myydystä tabletista löytyi Badbox 2.0 -haittaohjelma, joka liitti laitteet osaksi rikollista bottiverkkoa.
Kuopiolainen asiakas sai teleoperaattori DNA:lta varoituksen haittaliikenteestä ja liittymän mahdollisesta sulkemisesta.
Power kertoo IS:lle ongelman koskeneen joitain kymmeniä myytyjä laitteita kahdessa mallissa.
Power on pyytänyt tehdasta tiukentamaan laadunvalvontaa. Korjaava ohjelmistopäivitys on julkaistu.
Kuopiolainen Tero (nimi muutettu) osti Powerista tabletin toukokuussa 2025. Käyttö sujui normaalisti, kunnes hänen teleoperaattorinsa DNA otti yhteyttä heinäkuussa:
– Hei! Yritimme tavoittaa sinua. DNA-liittymälläsi on havaittu haittaliikennettä. Jos haittaliikenne jatkuu, liittymäsi voidaan sulkea, DNA viestitteli.
DNA ilmoitti haittaliikenteen aiheuttajaksi Android-laitteissa toimivan Badbox 2.0 -haittaohjelman.
64-vuotias Tero alkoi yhdessä DNA:n kanssa selvittää, mistä laitteesta haitallinen liikenne oli peräisin. Se ei ollut aluksi lainkaan selvää.
– Meillä on kotona varmaan 10 tietokonetta, Tero naurahtaa.
Tosin selvitystä helpotti se, että Badboxin tiedetään toimivan Android-laitteissa, ei Windows-koneissa.
Kun Tero meni mökilleen, hän otti mukaansa vain Cepter-merkkisen tablettinsa ja Windows-työtietokoneensa. Haittaliikenne jatkui mökillä, joten syylliseksi varmistui tabletti. Se oli yllätys, sillä tablettia on käytetty lähes pelkästään parin sanomalehden lukemiseen.
– Jos surffaisin jossain hämärillä sivustoilla, niin silloin voisin ajatella, että [Badbox] tuli ihan itse asennettua, Tero sanoo.
Tero oli yhteydessä Poweriin ja sai vaihdettua tablettinsa uuteen ja haittaohjelmasta vapaaseen malliin.
Cepter on Powerin oma tuotemerkki, jolla myydään esimerkiksi puhelimia, tietokoneita ja tabletteja. Power vahvistaa Badboxin päässeen joihinkin tabletteihin.
– Kyllä, kahdessa mallissa – CEPTERTAB10S ja CEPTERTAB10E – havaittiin tietyssä erässä Badbox-haittaohjelma. Laitteet lähtivät tehtaalta Android-versiolla, joka oli haavoittuvainen Badboxille ja saastuivat laitteen päästessä verkkoon. Tämä koski joitain kymmeniä myytyjä laitteita, Powerin markkinointijohtaja Ville Laakso kertoo IS:lle.
Laakson mukaan Powerilla on tehtaan kanssa laadunvalvontaprosessi. Kyseinen ohjelmistohaavoittuvuus ei silti paljastunut etukäteen.
– Tapauksen jälkeen olemme pyytäneet tehdasta tiukentamaan laadunvalvontaa erityisesti ohjelmistopuolella, jotta vastaavat tapaukset voidaan jatkossa havaita ennen laitteiden myyntiin tuloa, Laakso toteaa.
BadBox-haittaohjelma
- Mahdollistaa laitteen liittämisen kaapattujen laitteiden bottiverkkoon eli laitearmeijaan, jota voidaan käyttää esimerkiksi palvelunestohyökkäyksiin, mainospetoksiin, klikkauspetoksiin ja kirjautumisportaalien väärinkäyttöön.
- Saastuttanut erityisesti edullisia ja tuntemattomien valmistajien Android-laitteita, kuten televisioita, tv-bokseja, projektoreita ja tablettitietokoneita.
- Laitteet näyttävät usein toimivan normaalisti, mutta ovat tosiasiassa osa rikolliseen toimintaan käytettävää infrastruktuuria.
- Ensimmäinen versio havaittiin vuonna 2023. Nykyinen BadBox 2.0 on vuodelta 2024. Tuli laajasti Suomeen vuonna 2025.
- Traficomin Kyberturvallisuuskeskus kertoi kesäkuussa, että Suomessa on satoja Badboxin saastuttamia laitteita.
- Vaikea poistaa, sillä laitteisiin on upotettu takaovi jo tuotantoketjussa.
- Saastutettujen laitteiden kokonaismäärä epävarma, arviot vaihtelevat miljoonasta 10 miljoonaan.
- Erityisen riskialttiita ovat halvat, sertifioimattomat Android Open Source Project -laitteet, joissa ei ole Googlen Play Protect -suojauksia.
- Vastaavia haittaohjelmia on tavattu muitakin, kuten vuonna 2024 vaikuttanut AndroidV0id.
Lähteet: Kyberturvallisuuskeskus, FBI, Human Security
Badbox pystyy myös keräämään tietoja saastuneen laitteen käyttäjästä, mutta ei ole viitteitä siitä, että näin olisi Powerin tapauksessa käynyt.
– Useita laitteita on tutkittu, eikä viitteitä käyttäjätiedon kaappaamisesta ole löytynyt. Korjaava ohjelmistopäivitys on julkaistu, ja se on jakelussa – ongelmaa ei pitäisi enää olla, ellei käyttäjä ole itse estänyt automaattisia päivityksiä, Laakso sanoo.
Tero on tyytyväinen siihen, kuinka asiat hoituivat niin Powerin kuin DNA:n kanssa. Ongelma saatiin ratkaistua nopeasti ja hyvässä hengessä.
Аналитика ИИ и парсинга
Технические детали обнаружения, сопоставления и связывания статьи
Поисковый запрос
«таблетка Cepter Power заражена вредоносной программой Badbox 2.0»
Запрос, сгенерированный ИИ для поиска статьи в веб-источниках
Связанные результаты поиска
Результаты поиска отсутствуют в БД
Парсер не сохранил результаты веб-поиска для этой статьи.