Uma investigação aprofundada conduzida por pesquisadores em segurança da empresa Bitsight revelou a existência de um intrincado esquema global de fraude publicitária e desvio de tráfego, batizado de <strong>Operação Fuyao</strong>. Este complexo ardil transforma TVs Box Android de baixo custo em potentes ferramentas de manipulação de anúncios e tráfego de rede, mascarando sua verdadeira identidade para inflar lucros e enganar o ecossistema digital. A descoberta lança luz sobre a crescente sofisticação das táticas cibercriminosas, que utilizam tecnologia avançada para operar em larga escala.
O Mecanismo de Fraude: Reescrita de Identidade e Dupla Monetização
No coração da Operação Fuyao está a capacidade de manipular a identidade de hardware dos dispositivos. As TVs Box Android são programadas para reescrever suas informações, imitando a identidade de smartphones populares de marcas como Samsung, Huawei, Xiaomi e Vivo. Essa camuflagem permite que os aparelhos ocultem sua natureza real e explorem uma falha no sistema de anúncios digitais, onde cliques provenientes de dispositivos móveis são, muitas vezes, mais valorizados. É crucial notar que muitos desses equipamentos já são comercializados com aplicativos maliciosos pré-instalados de fábrica, facilitando a integração no esquema.
A estratégia de monetização da Operação Fuyao é engenhosa e bifacetada. Quando o dispositivo detecta um cabo HDMI conectado, ele muda seu modo de operação, passando a retransmitir o tráfego de rede de terceiros. Isso transforma a conexão de banda larga residencial do proprietário em um túnel de acesso para outros propósitos, sem qualquer consentimento. Por outro lado, ao ter o cabo HDMI desconectado, a TV Box entra no modo de fraude de cliques, interagindo automaticamente com milhares de sites gerados por inteligência artificial, gerando impressões e cliques fraudulentos.
A Sofisticação Tecnológica por Trás dos Bots
Para evitar a detecção pelos algoritmos de segurança das redes de anúncios, os operadores da Fuyao equiparam os aplicativos maliciosos com recursos avançados de automação e percepção visual. Pedro Falé, pesquisador de ameaças da Bitsight, descreveu a operação como uma fusão de múltiplos sistemas de visão e raciocínio. Isso inclui a integração de dados de acessibilidade do sistema operacional, um modelo avançado de inteligência artificial focado na identificação de elementos visuais na tela e ferramentas de reconhecimento óptico de caracteres (OCR), permitindo que os bots localizem e interajam com anúncios de forma surpreendentemente semelhante a um usuário humano.
Um aspecto notável da arquitetura do botnet é o uso do Blockly, uma linguagem de programação visual desenvolvida pelo Google, geralmente empregada para o ensino de computação a crianças. Os desenvolvedores da Fuyao customizaram um editor baseado nessa ferramenta, capacitando operadores com menor conhecimento técnico a montar a lógica das campanhas de fraude por meio de blocos visuais. Esses fluxos são então automaticamente convertidos em código JavaScript e distribuídos para os dispositivos infectados, demonstrando um nível de organização e planejamento que transcende as fraudes publicitárias tradicionais de baixo esforço. A Bitsight ressaltou que uma empresa inteira foi criada e dedicada exclusivamente à construção e operação deste produto fraudulento.
O Império Financeiro e a Atribuição Global
A infraestrutura mapeada pela Bitsight revela um esquema financeiro robusto e de alto rendimento. Com estimativas conservadoras de interações diárias por aparelho, a rede de bots poderia gerar ganhos potenciais de aproximadamente <strong>40 milhões de dólares anualmente</strong>, considerando uma frota de dezenas de milhares de dispositivos ativos. A coleta dessa receita era meticulosamente organizada, utilizando contas de editores cadastradas em redes de anúncios conhecidas, como Google AdSense e Taboola. Para camuflar a origem dos fundos, empresas de fachada e identidades em Hong Kong e Cingapura foram empregadas no processo.
A extensa investigação da Bitsight, que incluiu o rastreamento de infraestrutura de servidores, certificados digitais e patentes industriais, permitiu atribuir a Operação Fuyao à empresa chinesa <strong>Zhejiang Fengwo IoT Technology Co., Ltd.</strong>. Esta companhia, vinculada ao Grupo Fengwo, foi fundada na China continental em 2019. Registros de patentes da Zhejiang Fengwo evidenciam tecnologias relacionadas ao monitoramento de telas na nuvem e ao rastreamento de fluxos de comportamento digital, características que se alinham perfeitamente aos componentes técnicos identificados nos aplicativos maliciosos da rede Fuyao.
Conclusão: A Nova Fronteira da Fraude Digital
A Operação Fuyao é um exemplo contundente da evolução da fraude digital, que migra de ataques simples para esquemas elaborados, operados por organizações dedicadas e utilizando tecnologias de ponta como a inteligência artificial. A capacidade de transformar dispositivos de consumo comuns em ferramentas de fraude, manipular identidades de hardware e gerenciar campanhas complexas com ferramentas visuais demonstra um novo nível de sofisticação no submundo cibernético. A revelação da Bitsight serve como um alerta crítico para a indústria de publicidade digital e para os consumidores, destacando a necessidade urgente de defesas mais robustas e uma maior conscientização sobre os riscos inerentes à proliferação de dispositivos conectados.
Fonte: https://www.tecmundo.com.br