Brasília, 12 de agosto de 2025 – A Agência Nacional de Telecomunicações (Anatel) informou nesta terça-feira (12) que dois modelos de TV Box sem homologação — InXPlus e TouroBox — estão infectados pelo malware BadBox 2.0, capaz de furtar dados pessoais dos usuários e comprometer toda a rede doméstica.
Como o ataque funciona
De acordo com a Superintendência de Fiscalização da agência, o software malicioso permanece ativo mesmo após o aparelho ser desligado ou reiniciado. O código se comunica com servidores de comando e controle, redireciona tráfego e permite o carregamento remoto de novos módulos, o que mantém a ameaça em constante evolução.
A infecção ocorre de duas formas: em alguns dispositivos o malware já vem instalado de fábrica; em outros, a contaminação se dá quando o consumidor instala aplicativos obtidos fora das lojas oficiais.
Principais ações criminosas
Uma vez integrado à rede BadBox 2.0, o equipamento pode ser usado para:
- gerar cliques e visualizações falsas em anúncios;
- roubar credenciais de acesso a serviços online;
- criar contas fraudulentas em diferentes plataformas;
- oferecer o endereço IP do usuário como proxy residencial a terceiros;
- lançar ataques de negação de serviço (DDoS) ou distribuir outros vírus.
Alcance e crescimento da ameaça
Entre janeiro e junho deste ano foram identificados 345 mil endereços IP infectados. No início de agosto, o número subiu para 1,5 milhão e, atualmente, chega a 1,8 milhão. A Anatel ressalta que a atuação dos criminosos é global.

Imagem: g1.globo.com
Medidas da Anatel e orientação ao consumidor
Para conter a disseminação do malware, a agência trabalha no bloqueio de IPs comprometidos e na retirada dos aparelhos irregulares do mercado. A orientação é adquirir somente dispositivos homologados, evitando riscos tanto virtuais quanto físicos.
Com informações de G1
Siga o SE Por Dentro e entre no nosso grupo de notícias.








