Zum Inhalt springen

H96-Streaming-Geräte werden als Botnetze für Ad-Fraud missbraucht

Auf den Punkt: Chinesische Zhejiang Fengwo IoT Technology Ltd nutzt H96-Streaming-Sticks als Botnetze, um mit gefälschten Geräteidentitäten Werbenetzwerke zu defraudieren.

Sicherheitsforscher der Firma Bitsight haben aufgedeckt, dass populäre H96-TV-Streaming-Sticks nicht nur Internetverbindungen zweckentfremdet weitergeben, sondern auch systematisch als Bots eingesetzt werden, um gefälschte Klicks auf Anzeigen zu generieren. Die Koordination erfolgt durch eine chinesische Gruppe namens Zhejiang Fengwo IoT Technology Ltd, die die Geräte mit speziellen Apps ausliefert, die sich selbst als verschiedene Android-Smartphones ausgeben.

Der Threat Researcher Pedro Falé von Bitsight TRACE konnte durch die Übernahme eines abgelaufenen Domainnamens Einblick in ein umfassendes Ad-Fraud-Netzwerk gewinnen. Die Domain war zuvor für die Telemetrie zuständig und sammelte regelmäßig vollständige Hardware-Informationen und die Liste aller installierten Apps von zehntausenden H96-Streaming-Sticks weltweit.

Bei der Analyse des Datenverkehrs stellte Falé fest, dass nahezu alle TV-Boxen ihre Daten unter falschen Identitäten übermittelten – sie gaben vor, Samsung-, Vivo-, Huawei- oder Xiaomi-Smartphones zu sein. Alle Geräte meldeten dieselben zwei Apps als installiert, beide entwickelt von Zhejiang Fengwo IoT Technology Ltd, einer 2019 gegründeten Gesellschaft in Festlandchina, die unter dem Namen Fengwo Group ein Werbenetzwerk betreibt und für mehrere Patente eingetragen ist, die den Funktionsweise dieser Apps entsprechen.

Die Apps koordinieren ein Ad-Fraud-System, bei dem H96-Geräte als Quelle für automatisierte Klicks auf Anzeigen auf KI-generierten Websites der Fengwo Group dienen. Diese Websites enthalten maschinell produzierte Nachrichtenartikel und Grafiken zu verschiedenen Themen wie Finanzen, Gesundheit, Bildung, Gaming, Musik und Food-Blogs. Entscheidend: Anzeigen werden nur auf Seiten angezeigt, wenn der Zugriff vom Gerät mit der falschen mobilen Identität eines H96-Sticks erfolgt.

Die Fengwo Group präsentiert sich auf ihrer Domain fwgcloud[.]com als Unternehmen, das die Grenzen der Mensch-KI-Interaktion neu definiert und über 120.000 sogenannte „KI-Digitalumenschen“ zum Vermieten anbietet – für emotionale Unterstützung bis zur 24/7-Kundenbetreuung. Bitsight stellte fest, dass die Fengwo Group die visuelle Programmiersprache Blockly (ursprünglich von Google für die Programmierausbildung entwickelt) zur Erstellung der gefälschten Websites einsetzt, was es auch unqualifizierten Operatoren ermöglicht, Websites zusammenzusetzen, ohne die zugrunde liegenden Code-Blöcke verstehen zu müssen.


Quelle: krebsonsecurity.com · Erschienen 30. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.

Share on: