بیش از یک میلیون و هشتصد هزار جعبه اندرویدی و تلویزیون هوشمند در پایان سال 2025 تنها توسط یک باتنت آلوده شدند. عدد مذکور مربوط به باتنت Kimwolf است؛ تهدیدی که در فاصله سه روز میان 19 تا 23 نوامبر 2025، یک میلیارد و هفتصد میلیون فرمان حمله از دستگاه های آلوده صادر کرد و دامنه سرور فرماندهی آن برای مدتی کوتاه در فهرست صد دامنه پربازدید کلادفلر، بالاتر از خود گوگل قرار گرفت.
تصویری که از امنیت تلویزیون های هوشمند در ذهن بسیاری از کاربران وجود دارد، دیگر با واقعیت سال 2026 تطبیق ندارد. آنچه در سال 2019 یک هشدار احتیاط آمیز بود، امروز به تهدیدی سازمان یافته، صنعتی و پردرآمد تبدیل شده است. در گزارش فصلی کسپرسکی مربوط به سه ماهه نخست سال 2026 آمده که محصولات این شرکت تنها در یک فصل بیش از 343 میلیون حمله از منابع آنلاین را مسدود کرد هاند و بخش قابل توجهی از این ترافیک متوجه دستگاه های اینترنت اشیا و پلتفرم های اندرویدی است. داده های کامل این گزارش در نشریه فنی Securelist کسپرسکی منتشر شده است.
چرا مهاجمان این روزها بجای لپتاپ، تلویزیون را انتخاب میکنند؟
پاسخ فنی این پرسش به سه ویژگی ساختاری تلویزیون های هوشمند بازمی گردد.
- نخست، اکثر تلویزیون ها و ست باکس های موجود در بازار ایران و جهان با سیستم عامل اندروید یا اندروید TV کار میک نند؛ سیستمی که مهاجمان برای آن سالها تجربه نوشتن بدافزار دارند و کدهای مخرب از گوشی به تلویزیون بسادگی منتقل میشود.
- دوم، این دستگاهها معمولاً هفته ها و ماه ها بدون راه اندازی مجدد روشن می مانند؛ یعنی فرصت پایداری بالایی برای بدافزار فراهم می کنند.
- سوم و مهمتر از همه، کاربران تلویزیون هرگز احساس خطر نمی کنند. هیچکس برای تماشای سریال نگران نصب آنتی ویروس نیست و همین غفلت، مهاجم را به هدفی تقریباً بدون مقاومت می رساند.
یک بردار حمله خاص در سال گذشته جای پای خود را باز کرد و در گزارش های فنی بارها به آن اشاره شده: پورت اشکال زدایی اندروید یا همان ADB روی پورت ۵۵۵۵. برخی سازندگان Android Box بصورت پیشفرض این سرویس را فعال تحویل میدهند و مهاجم با تونل زنی از طریق سرویس های پروکسی مسکونی، مستقیماً به شبکه خانگی نفوذ میکند و بدون هیچ احراز هویتی، بدافزار را روی دستگاه نصب میکند. واحد تحقیقاتی ۴۲ پالو آلتو در تحلیل دقیق باتنت کیمولف نسخه هفتم، این سازوکار را بعنوان مسیر اصلی انتشار معرفی کرده است.
تهدیدهای شاخص تلویزیون های هوشمند در سال 2026 کدام اند؟
چهار خانواده بدافزار و باتنت در این بازه زمانی بیشترین سهم را در آلوده کردن دستگاهه ای پخش خانگی داشته اند. جدول زیر خلاصهای فنی از این چهار تهدید ارائه میدهد.
| نام تهدید | بردار اصلی نفوذ | خسارت و کارکرد | بازه فعال |
|---|---|---|---|
| کیمولف (Kimwolf) | پورت ADB روی ۵۵۵۵، پروکسی مسکونی | حمله DDoS، پروکسی ترافیک مجرمانه، پوسته معکوس | از آگوست ۲۰۲۵ تاکنون |
| آیسورو (Aisuru) | همان زیرساخت کیمولف، اسکریپت مشترک | DDoS در مقیاس رکوردشکن، فرود در فهرست کلادفلر | از آگوست ۲۰۲۴ |
| ووید (Vo1d) | نصب از پیش روی دستگاههای بینام و غیرمجاز | درپشتی و تغییر فایلهای سیستمی، آلودگی ۱.۳ میلیون دستگاه | از اواخر ۲۰۲۴ |
| بدباکس ۲.۰ (BADBOX 2.0) | پیشنصب در کارخانه، اتصال به شبکه | پروکسی مجرمانه، کلاهبرداری تبلیغاتی، سرقت حساب | هشدار رسمی FBI در ژوئن ۲۰۲۵ |
نکته نگران کننده درباره کیمولف این است که مهاجمان زیرساخت فرماندهی خود را از دامنه های معمولی به بلاکچین منتقل کرده اند. با استفاده از سرویس نامگذاری اتریوم یا ENS، آدرس سرور فرماندهی روی بلاکچین ذخیره میشود و مسدود کردن آن عملاً غیرممکن میشود، چون هیچ مرجع مرکزی برای حذف رکورد وجود ندارد. همچنین در نسخه هفتم این بدافزار، ماژول حمله HTTP/2 با شبیه سازی کامل اثر انگشت مرورگر کروم پیاده سازی شده است؛ یعنی ترافیک حمله از نظر پروتکل و هدرها کاملاً شبیه کاربر واقعی است و سیستم های محافظتی معمولی بسختی آن را تشخیص میدهند.

در سه ماهه نخست ۲۰۲۶ چه چیزی تغییر کرد؟
گزارش فصلی کسپرسکی نشان میدهد الگوی حملات به دستگاه های اینترنت اشیا دستخوش یک تغییر معنادار شده است. در این فصل، سهم حملات از طریق پروتکل SSH بطور چشمگیری افزایش یافته و کشور ایالات متحده با ۲۳.۷۴ درصد در صدر منابع حملات SSH قرار گرفته است. در مقابل، حملات مبتنی بر Telnet همچنان با سهم ۳۹.۵۴ درصدی چین و رشد قابلتوجه ۲۷.۳۱ درصدی پاکستان ادامه دارد. در فهرست ده تهدید اصلی تحویل شده به دستگاه های آلوده، خانواده میرای همچنان صدرنشین است و نسخه جدیدی به نام Mirai.kl برای نخستین بار در این فهرست ظاهر شده است.
آیا این تهدیدها کاربران ایرانی را درگیر میکند؟
بداهه نیست. داده های جغرافیایی کیمولف نشان میدهد آلودگی ها در برزیل، هند، آمریکا، آرژانتین، آفریقای جنوبی و فیلیپین پرتراکمتر بوده اند؛ مناطقی که بازارشان مملو از Android Box ارزان و غیرمجاز است. بازار ایران از نظر الگوی مصرف، شباهت معناداری به همین مناطق دارد. ست باکس های اندرویدی بینام، تلویزیون های هوشمند با نسخه های غیررسمی اندروید و دستگاههایی که firmware آنها هرگز بروزرسانی نمیشود، در بسیاری از خانه های ایرانی در حال کار هستند. در چنین شرایطی، قابلیت نصب برنامه از منابع نامطمئن، معمولترین راه ورود بدافزار به دستگاه است.
چه اقداماتی از سوی کاربران و کارخانه ها انجام می شود؟
سازمان تحقیقات فدرال آمریکا در تیرماه 2025 اعلامیه عمومی با شماره I-060525-PSA منتشر کرد و در آن هشدار داد که مجرمان سایبری از طریق دستگاه های اینترنت اشیا از جمله دستگاه های پخش تلویزیونی به شبکه های خانگی دسترسی غیرمجاز میگیرند و کاربر نهایی ممکن است بدون اطلاع خود، نقطه ورود فعالیت مجرمانه به شمار آید. این اطلاعیه نخستین بار بود که چنین ارگان رسمی و بالادستی بطور مستقیم به تهدید تلویزیون ها و ستباکس ها بعنوان یک مسئله امنیت ملی پرداخت.
چه باید کرد؟ چک لیست عملی برای کاربر ایرانی
اگر تلویزیون هوشمند یا اندرویدی باکس در خانه یا محل کار شما وجود دارد، رعایت موارد زیر ریسک آلودگی را بطور مشخص کاهش میدهد:
- سرویس ADB را غیرفعال کنید یا دسترسی آن را به حالت USB-only محدود کنید. این تنها اقدام، مسیر اصلی نفوذ کیمولف را میبندد.
- از نصب برنامه از منابع خارج از فروشگاه رسمی Google Play خودداری کنید، مگر آنکه کاملاً به منبع اعتماد داشته باشید.
- بروزرسانی های firmware سازنده را جدی بگیرید. دستگاههایی که بیش از دو سال آپدیت نگرفته اند، از نظر فنی بدهکاری ایمنی دارند.
- تلویزیون را در شبکه خانگی از سایر دستگاه ها ایزوله کنید. اگر روتر شما از شبکه های مجازی مهمان پشتیبانی میکند، دستگاه پخش را به آن منتقل کنید.
- رمز عبور پیشفرض حساب کاربری اندروید یا اپلیکیشن های نصب شده را تغییر دهید.
- بازشدن ناگهانی تبلیغات، کندی غیرعادی، گرمای زیاد در حالت بیکاری و مصرف بالای اینترنت بدون دلیل، نشانه های اولیه آلودگی اند و نباید نادیده گرفته شوند.
- یک راهکار امنیتی معتبر که امکان مانیتورینگ دستگاه های متصل به شبکه را فراهم میکند، لایه دفاعی مکملی است که برای پوشش نقاط کور تلویزیون ها طراحی شده است.
راهکارهای امنیتی کسپرسکی مجموعه ای از محصولات را در دسترس کاربران قرار میدهد که از جمله قابلیت های آنها، پایش ترافیک شبکه، شناسایی الگوهای رفتاری مشکوک از دستگاه های اینترنت اشیا و مطلع سازی در مورد فعالیتهای غیرمعمول است. برای کسب اطلاعات بیشتر در مورد گزینه های مناسب سازمان ها یا کسب و کار، مراجعه به صفحه محصولات کسپرسکی در وبسایت آتنا کافی است.
جمع بندی
امنیت تلویزیون هوشمند در سال 2026 دیگر یک بحث تئوریک یا موضوعی برای شگفت زده کردن مخاطب نیست. آمار نگران کننده باتنت هایی مانند کیمولف با بیش از دو میلیون دستگاه آلوده، هشدار رسمی FBI درباره بدباکس ۲.۰، انتقال زیرساخت فرماندهی به بلاکچین اتریشوم و شبیه سازی کامل رفتار مرورگر در حملات HTTP/2، همه و همه نشان میدهند تلویزیون ها وارد فاز صنعتی جنگ سایبری شده اند. برای کاربر ایرانی، این پیام ساده و بیتکلف است: تلویزیون شما یک کامپیوتر است و باید همانقدر جدی با آن رفتار کنید که با لپتاپ شخصیتان رفتار می کنید. تفاوت میان قربانی شدن و در امان ماندن، غالباً در چند تنظیم ساده و یک انتخاب آگاهانه در مورد خرید دستگاه نهفته است.
