TV박스가 안드로이드폰으로 가장해 광고 클릭이 발견되었습니다.

The Fuyao Enterprise: Building an Ad-Fraud Empire with AI and Kids’ Coding Blocks
https://www.bitsight.com/blog/fuyao-enterprise-building-ad-fraud-empire-ai-and-kids-coding-blocks
Uncovering the Fuyao Enterprise: A Shift in Modern Ad-Fraud
Cut through the noise—get monthly actionable cyber threat research and industry insights from Bitsight's blog.
www.bitsight.com
AI 요약을 기반으로 수정했습니다.
Bitsight TRACE가 만료된 Android TV 박스 팩토리 백도어 도메인을 싱크홀 등록하던 중 우연히 발견한 엔터프라이즈급 광고 사기 봇넷을 발견했습니다.
Android TV 박스(주로 H96 Max V11, Rockchip 계열)에 Center, Script, Remote 등 Fuyao 앱을 사전 설치해 스마트폰으로 신원을 위장하고, Google AdSense·Taboola 등록 AI 생성 광고 사이트에서 클릭·조회수를 조작해 광고 수익을 탈취했습니다.
24시간 싱크홀 텔레메트리에서 MAC 주소 기준 약 38,000대 확인, 공개 광고 규모는 120,000대.
기술적 특이점: 아동 코딩 교육용 블록형 비주얼 프로그래밍 도구 Blockly(Google 제작)를 커스텀 에디터 형태로 도입해 광고 사기 캠페인 로직(~56개 사기 모듈, 166개 Blockly 모듈 확인)을 비전문 운영자도 블록 드래그로 작성할 수 있게 구현했습니다.
이 기법은 이전에 공개 문서화된 사례 없음. 사기 탐지 우회에는 YOLOv8s 기반 광고 레이아웃 분류기(lourui_2), Android Accessibility 노드, Google MLKit OCR을 세 가지 동시 융합 사용했습니다. TV 박스를 임의 스마트폰 프로파일(Meizu, Samsung, Xiaomi 등 수백 종)로 동적 위장하고, WebRTC로 화면을 C2에 실시간 스트리밍, 광고 사기와 SOCKS5 주거형 프록시 이중 수익 구조 운영됩니다.
중국 국가지식산권국(CNIPA) 특허 20건 중 6~8건이 Fuyao 앱 코드·내부 명명과 1:1 매칭 — 저장성 펑워(浙江丰沃) IoT기술유한공사 / 펑워 그룹으로 귀속됩니다. 광고 수익 수집 법인은 홍콩·싱가포르 기반 페이퍼 컴퍼니 7개 클러스터, 연간 최대 4천만 달러 수익 추정됩니다.
관련 기사
저가 안드로이드 TV 박스, 스마트폰으로 위장해 광고 클릭·인터넷 회선 악용 (2026.08.03)
https://www.dailysecu.com/news/articleView.html?idxno=207883
저가 안드로이드 TV 박스, 스마트폰으로 위장해 광고 클릭·인터넷 회선 악용 - 데일리시큐
저가형 안드로이드 TV 박스 일부가 스마트폰으로 위장해 광고를 자동 클릭하고, 이용자의 가정용 인터넷 회선을 외부 트래픽 중계에 사용한 사실이 확인됐다.비트사이트
www.dailysecu.com
'보안위협 (악성코드, 취약점) > 보안위협 뉴스' 카테고리의 다른 글
| 2026년 3월 말 액시오스 (Axios) 공급망 공격 (0) | 2026.07.28 |
|---|---|
| 일부 LG 모니터, 동의 없이 McAfee 구독 홍보 소프트웨어 설치 (0) | 2026.07.28 |
| 허깅 페이스 (Hugging Face) 침해 사건 - 공격자는 OpenAI 테스트 AI 그리고 파장 (0) | 2026.07.27 |
| Jadepuffer - AI Agent를 이용한 랜섬웨어 공격 ?! (1) | 2026.07.21 |
| Operation Endgame - 인포스틸러 차단 작전 (0) | 2026.07.16 |