{"id":33895,"date":"2026-09-22T08:35:27","date_gmt":"2026-09-22T06:35:27","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=33895"},"modified":"2026-09-22T08:35:27","modified_gmt":"2026-09-22T06:35:27","slug":"smart-tv-box-residential-proxy-malware-threat","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/smart-tv-box-residential-proxy-malware-threat\/33895\/","title":{"rendered":"Fernseher in Gefahr: Trojaner und b\u00f6sartige Proxys greifen an"},"content":{"rendered":"<p>Wir schreiben das Jahr 2026, und Besitzer gew\u00f6hnlicher Heim-Router, Smart-TVs oder TV-Boxen geraten zunehmend ins Visier von Cyberkriminellen. Diese Ger\u00e4te lassen sich leicht in Botnetze und <a href=\"https:\/\/www.kaspersky.de\/blog\/save-your-home-router-from-apt-residential-proxy\/32438\/\" target=\"_blank\" rel=\"noopener\">lokale Proxy-Netzwerke<\/a> integrieren, \u00fcber die wir bereits berichtet haben.<\/p>\n<p>Kriminelle \u201evermieten\u201c infizierte Ger\u00e4te. Sie erm\u00f6glichen Dritten, von der IP-Adresse des Opfers aus beliebige Websites zu besuchen, damit es so aussieht, als sei der Ger\u00e4tebesitzer dort unterwegs. Solche Angebote sind f\u00fcr allerlei dubiose Machenschaften interessant: von Werbebetrug und Spam-Kampagnen bis hin zum Knacken von Passw\u00f6rtern oder Hacken von Benutzerkonten. In einem fr\u00fcheren Artikel haben wir beschrieben, wie Heimrouter f\u00fcr solche Proxy-Netzwerke rekrutiert werden. Heute werfen wir einen Blick auf eine noch anf\u00e4lligere und ebenso weit verbreitete Ger\u00e4tekategorie: Smart-TVs und TV-Boxen.<\/p>\n<p>F\u00fcr Kriminelle sind sie aus zwei Gr\u00fcnden attraktiv. Erstens: Fernsehger\u00e4te sind im Gegensatz zu Computern und Smartphones fast ununterbrochen mit dem Stromnetz verbunden und verf\u00fcgen \u00fcber eine schnelle Internetverbindung. Ein dunkler Fernsehbildschirm bedeutet nicht, dass das Ger\u00e4t ausgeschaltet ist. Zweitens: Aufgrund der spezifischen Benutzeroberfl\u00e4che und eingeschr\u00e4nkter \u00dcberwachungsm\u00f6glichkeiten bleiben verd\u00e4chtige Hintergrundprozesse unbemerkt.<\/p>\n<p>Diese Bedrohung entwickelt sich st\u00e4ndig weiter und wird immer aggressiver. Eine k\u00fcrzlich ver\u00f6ffentlichte <a href=\"https:\/\/www.plume.com\/resources\/superproxy-how-residential-proxy-networks-have-become-malware-delivery-platforms\" target=\"_blank\" rel=\"noopener nofollow\">Studie<\/a> ergab: Wenn sich Proxyware in einer Set-Top-Box einnistet, sind die Risiken f\u00fcr den Besitzer nicht auf den Diebstahl des Datenverkehrs beschr\u00e4nkt.<\/p>\n<h2>Anatomie der Infektion<\/h2>\n<p>Die Forscher nahmen eine beliebte TV-Box von SuperBox unter die Lupe, die wir bereits im Artikel <a href=\"https:\/\/www.kaspersky.de\/blog\/android-tv-botnet\/33541\/\" target=\"_blank\" rel=\"noopener\"><strong>Vermietet deine TV-Box dein Netzwerk?<\/strong><\/a> erw\u00e4hnt haben.<\/p>\n<p>SuperBox wirbt mit Tausenden von TV-Kan\u00e4len, die angeblich ohne Abo oder monatliche Geb\u00fchren zu haben sind. Frisch ausgepackt kann das Ger\u00e4t aber nicht viel. Wer auf raubkopierte Inhalte zugreifen will, muss zuerst den propriet\u00e4ren App-Store der Marke installieren.<\/p>\n<p>Nachdem zus\u00e4tzliche Apps installiert wurden, werden Tausende von Fernsehsendern angezeigt. Gleichzeitig \u00fcberflutet das Ger\u00e4t hinter den Kulissen externe Websites mit nicht autorisierten Anfragen, und der Netzwerkverkehr w\u00e4chst steil an. Alles ohne Warnungen und Erlaubnis des Besitzers.<\/p>\n<p>Die Forscher fanden mehrere alarmierende Fakten. Zun\u00e4chst wird das Opfer gleichzeitig in bis zu f\u00fcnf Botnetzen registriert. Die SuperBox f\u00fchrt parallel Clients f\u00fcr mehrere Proxyware-Netze aus. Einige davon rivalisieren sogar miteinander und versuchen, die Installation konkurrierender Software zu verhindern.<\/p>\n<p>Der Kn\u00fcller sind jedoch Angriffe auf das interne Netzwerk. Die Proxyware in der TV-Box l\u00e4sst ihre zahlenden \u201eKunden\u201c v\u00f6llig ungehindert im Netzwerk gew\u00e4hren. Sie k\u00f6nnen nicht nur externe Websites aufrufen, sondern auch auf Ger\u00e4te im infiltrierten Heimnetzwerk zugreifen.<\/p>\n<p>Normalerweise sch\u00fctzen die Heimrouter-Einstellungen und der Internetdienstanbieter vor Angriffen von au\u00dfen. Da die Proxyware innerhalb des Netzwerks l\u00e4uft, kann sie diese Barrieren jedoch umgehen. Ein Experiment zeigte, dass Angreifer \u00fcber das Internet und eine infizierte Set-Top-Box ganz einfach die Verwaltungsoberfl\u00e4che des Heimrouters \u00f6ffnen k\u00f6nnen (z.\u00a0B. Linksys). Obwohl darauf eigentlich nur der Besitzer zugreifen kann, wenn er mit dem Heim-WLAN verbunden ist. Hacker k\u00f6nnten also versuchen, Daten von anderen Ger\u00e4ten im selben Netzwerk zu stehlen oder sogar den Heimnetzwerkspeicher (NAS) zu verschl\u00fcsseln.<\/p>\n<p>Dazu kommt ein Fehler in der SuperBox-Firmware. Er f\u00fchrt dazu, dass sich Hacker Administratorrechten besorgen und ferngesteuert beliebige Programme installieren und ausf\u00fchren k\u00f6nnen. Eine Bedrohung, die alles andere als hypothetisch ist. W\u00e4hrend des dreiw\u00f6chigen Tests wurde die Set-Top-Box mehr als 1.300 Mal \u00fcber das Heim-Proxy-Netzwerk angegriffen. Die Angreifer installierten drei verschiedene Arten von Malware, darunter ein Startmodul f\u00fcr DDoS-Angriffe.<\/p>\n<p>Die Malware verwendet verschiedene Methoden, um sich im System einzunisten. Sie \u00fcbersteht sowohl Neustarts als auch Stromausf\u00e4lle.<\/p>\n<h2>So pr\u00fcfst du, ob deine Set-Top-Box f\u00fcr Hackerangriffe anf\u00e4llig ist<\/h2>\n<p>Wenn du eine billige TV-Set-Top-Box oder einen Android-Fernseher einer unbekannten Marke besitzt, solltest du das Ger\u00e4t auf Anomalien checken.<\/p>\n<p>Am zuverl\u00e4ssigsten ist eine \u00dcberpr\u00fcfung des Netzwerkverkehrs. Verwende die Statistiken in den Routereinstellungen. Bei einigen g\u00fcnstigen Modellen fehlt diese Funktion m\u00f6glicherweise. Die Funktion hei\u00dft je nach Hersteller unterschiedlich, beispielsweise Traffic Analyzer (Asus), Traffic Usage (TP-Link) oder Traffic Monitor (Keenetic). Suche in der Ger\u00e4teliste nach deinem Fernseher oder deiner Set-Top-Box und pr\u00fcfe das Verh\u00e4ltnis der heruntergeladenen zu den hochgeladenen Daten. Der Wert f\u00fcr den Video-Download sollte hoch sein, jener f\u00fcr den Upload dagegen niedrig. Wenn deine Box Gigabyte an Daten nach drau\u00dfen pustet oder permanent im Netzwerk aktiv ist, auch w\u00e4hrend sie nicht genutzt wird, ist sie h\u00f6chstwahrscheinlich infiziert.<\/p>\n<p>Falls keine Datenverkehrsstatistik verf\u00fcgbar ist, solltest du auf indirekte Warnsignale achten:<\/p>\n<ul>\n<li>Die LEDs f\u00fcr Netzwerk und Speicheraktivit\u00e4t blinken ununterbrochen, obwohl das Ger\u00e4t nicht verwendet wird.<\/li>\n<li>Das Geh\u00e4use der Set-Top-Box ist st\u00e4ndig warm oder hei\u00df.<\/li>\n<li>Die Benutzeroberfl\u00e4che reagiert verz\u00f6gert auf die Fernbedienung. Die Box friert zuf\u00e4llig ein, auch wenn keine hochaufl\u00f6senden Videos laufen.<\/li>\n<li>Die Internetgeschwindigkeit auf anderen Ger\u00e4ten (Computern oder Telefonen) l\u00e4sst zu w\u00fcnschen \u00fcbrig.<\/li>\n<li>Wenn du versuchst, bekannte Websites \u00fcber dein Heim-WLAN zu besuchen, wird immer wieder ein CAPTCHA angezeigt. Das k\u00f6nnte bedeuten, dass dein Netzwerk kompromittiert ist und in Spam-Datenbanken eingetragen wurde.<\/li>\n<li>Der technische Support deines Internet-Providers ruft an und erkundigt sich wegen ungew\u00f6hnlich hoher Netzwerkauslastung.<\/li>\n<\/ul>\n<h2>Infiziertes Ger\u00e4t \u2013 was jetzt?<\/h2>\n<p>Der beste Rat: Ger\u00e4t vom Internet trennen und entsorgen. Wenn du das Ger\u00e4t weiterhin ben\u00f6tigst, solltest du die Risiken wie folgt minimieren:<\/p>\n<ol>\n<li><strong>Auf Werkseinstellungen zur\u00fccksetzen (Hard Reset)<\/strong>. Setze deine Set-Top-Box auf die urspr\u00fcnglichen Einstellungen zur\u00fcck.<\/li>\n<li><strong>Im Offline-Modus konfigurieren.<\/strong> Wenn du das Ger\u00e4t nach dem Reset zum ersten Mal einschaltest, \u00fcberspringe den Schritt der WLAN-Einrichtung und schlie\u00dfe das Ethernet-Kabel nicht an.<\/li>\n<li><strong>App-Installation blockieren.<\/strong> Gehe zu den Android-Einstellungen und deaktiviere die Installation von Apps aus unbekannten Quellen. Stelle sicher, dass alle Debug-Funktionen deaktiviert sind (sofern aktiviert): USB-Debugging, Wireless-Debugging und ADB. Die Namen der Men\u00fcelemente k\u00f6nnen je nach Android-Version und Ger\u00e4tehersteller variieren.<\/li>\n<li><strong>Ger\u00e4t im Netzwerk isolieren.<\/strong> Richte auf deinem Router ein WLAN-Gastnetzwerk ein und verbinde die TV-Box damit. Aktiviere in den Einstellungen deines Routers die Client-Isolierung (falls vorhanden). Dadurch kann die Box andere Ger\u00e4te in deinem Heimnetzwerk nicht sehen. Vorteil: Deine Computer und Netzwerkspeicher sind gesch\u00fctzt.<\/li>\n<li><strong>Nach Updates suchen.<\/strong> Wenn die Box mit dem Gastnetzwerk verbunden ist, solltest du nach offiziellen Firmware-Updates suchen: Manche Hersteller beheben bekannte Schwachstellen. Bei weniger namhaften Marken kann man sich darauf leider nicht verlassen.<\/li>\n<\/ol>\n<h2>Die zuverl\u00e4ssigsten Schutzma\u00dfnahmen<\/h2>\n<p>Der Kauf billiger Ger\u00e4te, die das Streaming von Raubkopien versprechen und Software aus zweifelhaften Quellen installieren, ist ein bew\u00e4hrtes Rezept, um ein Heimnetzwerk zu gef\u00e4hrden. Deine IP-Adresse verwandelt sich in eine Quelle b\u00f6sartiger Aktivit\u00e4ten. Bestenfalls wirst du von deinem Internet-Provider blockiert, im schlimmsten Fall klopfen irgendwann die Strafverfolgungsbeh\u00f6rden an deiner T\u00fcr. Au\u00dferdem k\u00f6nnen Hacker deine Box als Ausgangspunkt nutzen, um deinen PC und dein NAS zu attackieren. M\u00f6gliche Folgen: Diebstahl pers\u00f6nlicher Daten und Ransomware-Angriffe.<\/p>\n<p>Die sicherste Option: Ger\u00e4te von vertrauensw\u00fcrdigen Marken kaufen und f\u00fcr legale Inhalte bezahlen. Damit niemand die Kontrolle \u00fcber dein Netzwerk \u00fcbernehmen kann, m\u00fcssen die Verwaltungsoberfl\u00e4che deines Routers sowie deine anderen Heimger\u00e4te mit einmaligen, starken Passw\u00f6rtern gesch\u00fctzt sein. Ein zuverl\u00e4ssiger Passwort-Manager kann sich alle Passw\u00f6rter f\u00fcr dich merken. Unsere Empfehlung: <a href=\"https:\/\/www.kaspersky.de\/password-manager?icid=de_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">Kaspersky Password Manager<\/a>. Und mit der Funktion \u201eSmart Home-Monitor\u201c, die zu <a href=\"https:\/\/www.kaspersky.de\/premium?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a>\u00a0geh\u00f6rt, beh\u00e4ltst du die vollst\u00e4ndige Kontrolle \u00fcber alle deine Ger\u00e4te.<\/p>\n<blockquote><p>Hier findest du weitere interessante Fakten \u00fcber Smart-Home-Ger\u00e4te:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.kaspersky.de\/blog\/android-tv-botnet\/33541\/\" target=\"_blank\" rel=\"noopener\"><strong>Vermietet deine TV-Box dein Netzwerk?<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.de\/blog\/smart-speaker-tv-smartphone-eavesdropping\/30825\/\" target=\"_blank\" rel=\"noopener\"><strong>H\u00f6rt Ihr Fernseher, Smartphone oder intelligenter Lautsprecher heimlich mit?<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.de\/blog\/five-rules-against-ip-camera-surveillance\/33823\/\" target=\"_blank\" rel=\"noopener\"><strong>F\u00fcnf Regeln, damit Sie nicht mit IP-Kameras ausspioniert werden<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.de\/blog\/how-to-avoid-threats-from-budget-android-devices\/30683\/\" target=\"_blank\" rel=\"noopener\"><strong>Versteckte Risiken billiger Android-Ger\u00e4te<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.de\/blog\/save-your-home-router-from-apt-residential-proxy\/32438\/\" target=\"_blank\" rel=\"noopener\"><strong>Arbeitet dein Router heimlich f\u00fcr ausl\u00e4ndische Geheimdienste?<\/strong><\/a><\/li>\n<\/ul>\n<\/blockquote>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n<p><strong>\u00a0<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wie preisg\u00fcnstige Smart-TVs und Set-Top-Boxen Heimnetzwerke infizieren und sich mit b\u00f6sartigen Botnetzen verbinden.<\/p>\n","protected":false},"author":2722,"featured_media":33896,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711],"tags":[55,274,206,747,4114,39,1027,125,3079,4289,1653,1029,4065,414,645,1654,257,81],"class_list":["post-33895","post","type-post","status-publish","format-standard","has-post-thumbnail","category-threats","tag-android","tag-bedrohungen","tag-botnetze","tag-ddos","tag-falschungen","tag-google","tag-internet-der-dinge","tag-passworter","tag-proxy","tag-proxyware","tag-security","tag-smart-home","tag-smart-gerate","tag-smart-tv","tag-technologie","tag-tips","tag-trojaner","tag-wlan"],"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/smart-tv-box-residential-proxy-malware-threat\/33895\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/smart-tv-box-residential-proxy-malware-threat\/31057\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/smart-tv-box-residential-proxy-malware-threat\/26089\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/smart-tv-box-residential-proxy-malware-threat\/30891\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/smart-tv-box-residential-proxy-malware-threat\/32483\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/smart-tv-box-residential-proxy-malware-threat\/42675\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/smart-tv-box-residential-proxy-malware-threat\/56404\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/smart-tv-box-residential-proxy-malware-threat\/31055\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/smart-tv-box-residential-proxy-malware-threat\/36800\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/smart-tv-box-residential-proxy-malware-threat\/36468\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/smart-tv\/","name":"smart-tv"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/33895","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2722"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=33895"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/33895\/revisions"}],"predecessor-version":[{"id":33899,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/33895\/revisions\/33899"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/33896"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=33895"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=33895"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=33895"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}