{"id":24401,"date":"2026-09-24T17:01:23","date_gmt":"2026-09-24T15:01:23","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=24401"},"modified":"2026-09-22T17:01:57","modified_gmt":"2026-09-22T15:01:57","slug":"smart-tv-box-residential-proxy-malware-threat","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/smart-tv-box-residential-proxy-malware-threat\/24401\/","title":{"rendered":"Quand votre TV devient un cheval de Troie : les nouveaux risques li\u00e9s aux proxys malveillants"},"content":{"rendered":"<p>En 2026, tout propri\u00e9taire d\u2019un routeur domestique classique, d\u2019un t\u00e9l\u00e9viseur connect\u00e9 ou d\u2019un bo\u00eetier TV sera une cible de choix pour les cybercriminels. Ces appareils sont facilement int\u00e9gr\u00e9s \u00e0 des botnets et \u00e0 des <a href=\"https:\/\/www.kaspersky.fr\/blog\/save-your-home-router-from-apt-residential-proxy\/22983\/\" target=\"_blank\" rel=\"noopener\">r\u00e9seaux de proxys r\u00e9sidentiels<\/a>, comme nous l\u2019avons d\u00e9j\u00e0 \u00e9voqu\u00e9.<\/p>\n<p>Les cybercriminels \u00ab\u00a0sous-louent\u00a0\u00bb l\u2019appareil infect\u00e9 en permettant \u00e0 des tiers de payer pour consulter n\u2019importe quel site Internet \u00e0 partir de l\u2019adresse IP de la victime, donnant ainsi l\u2019impression que c\u2019est le propri\u00e9taire de l\u2019appareil qui effectue ces actions. Ce service est tr\u00e8s pris\u00e9 dans toutes sortes d\u2019activit\u00e9s douteuses\u00a0: de la fraude publicitaire aux campagnes de spam, en passant par les attaques par force brute sur les mots de passe et le piratage de comptes. Dans notre article pr\u00e9c\u00e9dent, nous avons d\u00e9crit comment les routeurs domestiques peuvent \u00eatre d\u00e9tourn\u00e9s pour servir de proxys au sein de ces r\u00e9seaux. Aujourd\u2019hui, nous nous int\u00e9ressons \u00e0 une cat\u00e9gorie d\u2019appareils encore plus vuln\u00e9rables, mais tout aussi r\u00e9pandus\u00a0: les t\u00e9l\u00e9viseurs connect\u00e9s et les bo\u00eetiers TV.<\/p>\n<p>Ces appareils pr\u00e9sentent un int\u00e9r\u00eat particulier pour les cybercriminels pour deux raisons. Tout d\u2019abord, contrairement aux ordinateurs et aux smartphones, les t\u00e9l\u00e9viseurs sont presque toujours branch\u00e9s sur le secteur et disposent d\u2019une connexion Internet haut d\u00e9bit. Un \u00e9cran noir ne signifie pas que l\u2019appareil est \u00e9teint. De plus, en raison des limites des interfaces utilisateur et des outils de surveillance, des processus en arri\u00e8re-plan suspects peuvent facilement passer inaper\u00e7us aux yeux des utilisateurs.<\/p>\n<p>La menace \u00e9volue et devient de plus en plus agressive. Une <a href=\"https:\/\/www.plume.com\/resources\/superproxy-how-residential-proxy-networks-have-become-malware-delivery-platforms\" target=\"_blank\" rel=\"noopener nofollow\">\u00e9tude<\/a> r\u00e9cente a r\u00e9v\u00e9l\u00e9 qu\u2019une fois qu\u2019un proxyware s\u2019installe sur un bo\u00eetier, les risques pour son propri\u00e9taire vont bien au-del\u00e0 du simple d\u00e9tournement de son trafic.<\/p>\n<h2>Anatomie de l\u2019infection<\/h2>\n<p>Les chercheurs se sont int\u00e9ress\u00e9s \u00e0 un bo\u00eetier TV tr\u00e8s populaire de la marque SuperBox, dont nous avions d\u00e9j\u00e0 parl\u00e9 dans un article publi\u00e9 pr\u00e9c\u00e9demment\u00a0: <a href=\"https:\/\/www.kaspersky.fr\/blog\/android-tv-botnet\/23968\/\" target=\"_blank\" rel=\"noopener\"><strong>Votre d\u00e9codeur TV met-il votre r\u00e9seau \u00e0 la disposition d\u2019autres utilisateurs\u00a0?<\/strong><\/a><\/p>\n<p>La strat\u00e9gie marketing de SuperBox repose en grande partie sur la promesse d\u2019offrir des milliers de cha\u00eenes de t\u00e9l\u00e9vision sans abonnement ni frais mensuels. Mais tel qu\u2019il est livr\u00e9, l\u2019appareil n\u2019est en r\u00e9alit\u00e9 pas en mesure de remplir cette promesse. Pour acc\u00e9der \u00e0 des contenus pirat\u00e9s, vous devez installer la boutique d\u2019applications propri\u00e9taire de la marque.<\/p>\n<p>Lorsque vous la lancez et que vous installez des applications suppl\u00e9mentaires, les milliers de cha\u00eenes de t\u00e9l\u00e9vision s\u2019affichent bel et bien. Pendant ce temps, en coulisses, sans aucun avertissement ni demande d\u2019autorisation, l\u2019appareil inonde des sites externes de demandes non autoris\u00e9es, ce qui entra\u00eene une forte augmentation du trafic r\u00e9seau.<\/p>\n<p>Les chercheurs ont fait plusieurs d\u00e9couvertes alarmantes. Tout d\u2019abord, la victime est int\u00e9gr\u00e9e \u00e0 cinq botnets \u00e0 la fois. La SuperBox ex\u00e9cute simultan\u00e9ment les clients de plusieurs r\u00e9seaux de proxywares, qui tentent m\u00eame de se faire concurrence en emp\u00eachant l\u2019installation des logiciels concurrents.<\/p>\n<p>Mais le v\u00e9ritable choc, ce sont les attaques contre le r\u00e9seau interne. Le proxyware de la box de t\u00e9l\u00e9viseur n\u2019impose aucune restriction quant \u00e0 ce que ses \u00ab\u00a0clients\u00a0\u00bb payants peuvent r\u00e9ellement faire sur le r\u00e9seau. Ils peuvent acc\u00e9der non seulement \u00e0 des sites externes, mais aussi \u00e0 des appareils connect\u00e9s \u00e0 votre r\u00e9seau domestique.<\/p>\n<p>Habituellement, les param\u00e8tres de votre routeur domestique et de votre FAI vous prot\u00e8gent contre les attaques ext\u00e9rieures. Cependant, les proxywares contournent ces barri\u00e8res, car ils op\u00e8rent depuis l\u2019int\u00e9rieur m\u00eame du r\u00e9seau. Au cours d\u2019une exp\u00e9rience, les chercheurs ont confirm\u00e9 qu\u2019un pirate informatique sur Internet pouvait facilement exploiter le d\u00e9codeur infect\u00e9 pour acc\u00e9der au panneau d\u2019administration d\u2019un routeur domestique, comme un Linksys, qui n\u2019est cens\u00e9 \u00eatre accessible qu\u2019au propri\u00e9taire lorsqu\u2019il est connect\u00e9 au r\u00e9seau Wi-Fi domestique. Cela signifie que les pirates informatiques peuvent tenter de voler des donn\u00e9es sur d\u2019autres appareils du m\u00eame foyer, voire de chiffrer le stockage r\u00e9seau domestique (NAS).<\/p>\n<p>Dans le m\u00eame temps, des failles dans le micrologiciel d\u2019usine de SuperBox permettent \u00e0 des pirates informatiques d\u2019installer et d\u2019ex\u00e9cuter \u00e0 distance n\u2019importe quelle application avec des privil\u00e8ges de superutilisateur, et la menace est tout sauf hypoth\u00e9tique. Au cours des trois semaines de surveillance, le d\u00e9codeur test\u00e9 a subi plus de 1\u00a0300\u00a0attaques via le r\u00e9seau domestique proxy. Les pirates informatiques ont install\u00e9 trois types diff\u00e9rents de programmes malveillants, dont un module permettant de lancer des attaques DDoS.<\/p>\n<p>Ce programme malveillant utilise plusieurs m\u00e9thodes pour s\u2019implanter dans le syst\u00e8me, et il r\u00e9siste aussi bien aux red\u00e9marrages qu\u2019aux coupures de courant.<\/p>\n<h2>Comment savoir si votre d\u00e9codeur est exploit\u00e9 par des pirates informatiques<\/h2>\n<p>Si vous disposez d\u2019un bo\u00eetier TV bon march\u00e9 ou d\u2019un t\u00e9l\u00e9viseur sous Android TV d\u2019une marque peu connue, il vaut mieux v\u00e9rifier qu\u2019il n\u2019y a pas d\u2019anomalies.<\/p>\n<p>La m\u00e9thode la plus fiable consiste \u00e0 passer en revue le trafic r\u00e9seau. Pour cela, acc\u00e9dez aux statistiques disponibles dans le panneau de configuration de votre routeur, mais notez que certains mod\u00e8les d\u2019entr\u00e9e de gamme peuvent ne pas proposer cette option. Cette fonctionnalit\u00e9 s\u2019appelle \u00ab\u00a0Traffic Analyzer\u00a0\u00bb sur les routeurs Asus, \u00ab\u00a0Traffic Usage\u00a0\u00bb sur les routeurs TP-Link et \u00ab\u00a0Traffic Monitor\u00a0\u00bb sur les routeurs Keenetic. Recherchez votre t\u00e9l\u00e9viseur ou votre bo\u00eetier dans la liste des appareils et v\u00e9rifiez la proportion entre les donn\u00e9es t\u00e9l\u00e9charg\u00e9es et celles charg\u00e9es. Ils devraient consommer beaucoup de donn\u00e9es pour t\u00e9l\u00e9charger des vid\u00e9os, tout en en envoyant tr\u00e8s peu. Si votre ordinateur transf\u00e8re discr\u00e8tement des gigaoctets de donn\u00e9es ou reste tr\u00e8s actif sur le r\u00e9seau m\u00eame lorsqu\u2019il est inactif, c\u2019est un signe r\u00e9v\u00e9lateur qu\u2019il est infect\u00e9.<\/p>\n<p>Si les statistiques relatives au trafic ne sont pas disponibles, recherchez des indices indirects\u00a0:<\/p>\n<ul>\n<li>Les voyants d\u2019activit\u00e9 du r\u00e9seau et de la m\u00e9moire ne cessent de clignoter, m\u00eame lorsque personne n\u2019utilise l\u2019appareil.<\/li>\n<li>Le bo\u00eetier est constamment chaud.<\/li>\n<li>L\u2019interface r\u00e9agit avec un temps de retard par rapport \u00e0 la t\u00e9l\u00e9commande, et le bo\u00eetier se fige \u00e0 des moments al\u00e9atoires, sans lien avec la lecture de vid\u00e9os gourmandes en ressources.<\/li>\n<li>Vos autres appareils (ordinateurs ou t\u00e9l\u00e9phones) subissent une r\u00e9elle baisse du d\u00e9bit d\u2019Internet.<\/li>\n<li>Lorsque vous essayez d\u2019acc\u00e9der \u00e0 des sites que vous connaissez bien via votre r\u00e9seau Wi-Fi domestique, vous \u00eates constamment redirig\u00e9 vers une page CAPTCHA, signe que votre r\u00e9seau est peut-\u00eatre compromis et signal\u00e9 comme source de spam.<\/li>\n<li>Le service d\u2019assistance technique de votre FAI vous appelle pour vous interroger sur des pics de trafic suspects.<\/li>\n<\/ul>\n<h2>Que faire en cas d\u2019appareil infect\u00e9\u00a0?<\/h2>\n<p>La meilleure solution consiste \u00e0 d\u00e9connecter l\u2019appareil d\u2019Internet et \u00e0 s\u2019en d\u00e9barrasser. Si vous devez continuer \u00e0 l\u2019utiliser, suivez ces \u00e9tapes pour r\u00e9duire les risques au minimum\u00a0:<\/p>\n<ol>\n<li><strong>Effectuez une r\u00e9initialisation d\u2019usine (compl\u00e8te)<\/strong>. Restaurez le bo\u00eetier \u00e0 son \u00e9tat d\u2019origine.<\/li>\n<li><strong>D\u00e9connectez-le avant de le configurer \u00e0 nouveau.<\/strong> Lors de la premi\u00e8re mise en marche apr\u00e8s une r\u00e9initialisation, ignorez l\u2019\u00e9tape de configuration du r\u00e9seau Wi-Fi et ne branchez pas le c\u00e2ble Ethernet.<\/li>\n<li><strong>Bloquez l\u2019installation d\u2019applications.<\/strong> Acc\u00e9dez aux param\u00e8tres Android et d\u00e9sactivez l\u2019installation d\u2019applications provenant de sources inconnues. Veillez \u00e0 d\u00e9sactiver toutes les fonctionnalit\u00e9s de d\u00e9bogage si elles sont activ\u00e9es\u00a0: d\u00e9bogage USB, d\u00e9bogage sans fil et ADB. Les noms des \u00e9l\u00e9ments de menu peuvent varier en fonction de la version d\u2019Android et du fabricant de votre appareil.<\/li>\n<li><strong>Isolez-le du r\u00e9seau.<\/strong> Configurez un r\u00e9seau Wi-Fi invit\u00e9 sur votre routeur et connectez-y le bo\u00eetier TV. Activez l\u2019isolement des clients dans les param\u00e8tres de votre routeur, si cette fonctionnalit\u00e9 est disponible. Cette mesure emp\u00eachera le bo\u00eetier de d\u00e9tecter les autres appareils connect\u00e9s \u00e0 votre r\u00e9seau domestique, prot\u00e9geant ainsi vos ordinateurs et votre stockage r\u00e9seau.<\/li>\n<li><strong>V\u00e9rifiez la pr\u00e9sence de mises \u00e0 jour.<\/strong> Une fois le bo\u00eetier connect\u00e9 au r\u00e9seau invit\u00e9, v\u00e9rifiez si des mises \u00e0 jour officielles du firmware sont disponibles\u00a0: les fabricants corrigent parfois les vuln\u00e9rabilit\u00e9s connues, mais avec les marques moins r\u00e9put\u00e9es, mieux vaut ne pas compter dessus.<\/li>\n<\/ol>\n<h2>Vos mesures de protection les plus fiables<\/h2>\n<p>L\u2019achat d\u2019appareils bon march\u00e9 dot\u00e9s de fonctionnalit\u00e9s de streaming pirat\u00e9 et l\u2019installation de logiciels provenant de sources douteuses sont un moyen infaillible de compromettre la s\u00e9curit\u00e9 de votre r\u00e9seau domestique. Votre adresse IP deviendra une source d\u2019activit\u00e9s malveillantes, ce qui, au mieux, vous vaudra d\u2019\u00eatre bloqu\u00e9 par votre FAI et, au pire, vous mettra dans le collimateur des forces de l\u2019ordre. Ce n\u2019est pas tout\u00a0: les pirates informatiques peuvent utiliser ce bo\u00eetier comme point d\u2019entr\u00e9e pour attaquer vos ordinateurs personnels et votre NAS, et ainsi d\u00e9rober vos donn\u00e9es personnelles ou d\u00e9clencher une attaque par ransomware.<\/p>\n<p>La meilleure protection consiste \u00e0 acheter des appareils de marques fiables et \u00e0 payer pour acc\u00e9der \u00e0 des contenus l\u00e9gaux. Et pour \u00e9viter que quelqu\u2019un ne prenne le contr\u00f4le de votre r\u00e9seau, assurez-vous que le panneau d\u2019administration de votre routeur et vos autres appareils domestiques sont prot\u00e9g\u00e9s par des mots de passe uniques et complexes. Pour ne pas avoir \u00e0 tous les m\u00e9moriser, utilisez un gestionnaire de mots de passe fiable comme <a href=\"https:\/\/academy.kaspersky.com\/academy-alliance\/\" target=\"_blank\" rel=\"noopener\">Kaspersky Academy Alliance<\/a>. De plus, la fonctionnalit\u00e9 Contr\u00f4le des maisons connect\u00e9es incluse dans <a href=\"https:\/\/www.kaspersky.fr\/premium?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a>\u00a0vous permet de garder le contr\u00f4le total sur chacun de vos appareils.<\/p>\n<blockquote><p>Il se peut que vous ne sachiez pas encore tout sur vos appareils connect\u00e9s\u00a0:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.kaspersky.fr\/blog\/android-tv-botnet\/23968\/\" target=\"_blank\" rel=\"noopener\"><strong>Votre d\u00e9codeur TV met-il votre r\u00e9seau \u00e0 la disposition d\u2019autres utilisateurs\u00a0?<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.fr\/blog\/smart-speaker-tv-smartphone-eavesdropping\/21386\/\" target=\"_blank\" rel=\"noopener\"><strong>Votre t\u00e9l\u00e9viseur, votre smartphone et vos enceintes connect\u00e9es vous \u00e9coutent-ils\u00a0?<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.fr\/blog\/five-rules-against-ip-camera-surveillance\/24222\/\" target=\"_blank\" rel=\"noopener\"><strong>Cinq r\u00e8gles pour emp\u00eacher les cam\u00e9ras IP de vous espionner<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.fr\/blog\/how-to-avoid-threats-from-budget-android-devices\/21197\/\" target=\"_blank\" rel=\"noopener\"><strong>Les risques cach\u00e9s des appareils Android bon march\u00e9<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.fr\/blog\/save-your-home-router-from-apt-residential-proxy\/22983\/\" target=\"_blank\" rel=\"noopener\"><strong>Votre routeur travaille-t-il secr\u00e8tement pour des services de renseignement \u00e9trangers\u00a0?<\/strong><\/a><\/li>\n<\/ul>\n<\/blockquote>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n<p><strong>\u00a0<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Comment les t\u00e9l\u00e9viseurs connect\u00e9s et les bo\u00eetiers bon march\u00e9 infectent les r\u00e9seaux domestiques et int\u00e8grent des botnets malveillants.<\/p>\n","protected":false},"author":2722,"featured_media":24403,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[686],"tags":[59,1149,153,522,87,4443,908,16,552,4194,204,205,3102,4626,61,338,527,135],"class_list":["post-24401","post","type-post","status-publish","format-standard","has-post-thumbnail","category-threats","tag-android","tag-appareils-connectes","tag-botnet","tag-chevaux-de-troie","tag-conseils","tag-contrefacons","tag-ddos","tag-google","tag-internet-des-objets","tag-maison-connectee","tag-menaces","tag-mots-de-passe","tag-proxy","tag-proxyware","tag-securite","tag-smart-tv","tag-technologie","tag-wi-fi"],"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/smart-tv-box-residential-proxy-malware-threat\/24401\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/smart-tv-box-residential-proxy-malware-threat\/31057\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/smart-tv-box-residential-proxy-malware-threat\/26089\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/smart-tv-box-residential-proxy-malware-threat\/13702\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/smart-tv-box-residential-proxy-malware-threat\/30891\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/smart-tv-box-residential-proxy-malware-threat\/29506\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/smart-tv-box-residential-proxy-malware-threat\/32483\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/smart-tv-box-residential-proxy-malware-threat\/31019\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/smart-tv-box-residential-proxy-malware-threat\/42675\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/smart-tv-box-residential-proxy-malware-threat\/56404\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/smart-tv-box-residential-proxy-malware-threat\/33895\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/smart-tv-box-residential-proxy-malware-threat\/31055\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/smart-tv-box-residential-proxy-malware-threat\/36800\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/smart-tv-box-residential-proxy-malware-threat\/36468\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/smart-tv\/","name":"smart TV"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/24401","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2722"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=24401"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/24401\/revisions"}],"predecessor-version":[{"id":24404,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/24401\/revisions\/24404"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/24403"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=24401"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=24401"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=24401"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}