đ„ Comment dĂ©tecter et supprimer le malware BadBox sur une Box Android TV
- Géry Rotsaert
- il y a 13 minutes
- 4 min de lecture

Les box Android TV sont parfois livrĂ©es avec des malwares prĂ©installĂ©s. Le plus connu et dangereux dâentre eux est BadBox, capable de transformer votre box en un botnet nuisible Ă votre sĂ©curitĂ© et Ă celle de votre rĂ©seau domestique. Nous allons vous expliquer ce qu'est BadBox, comment le dĂ©tecter, quels symptĂŽmes observer, et surtout comment rĂ©parer votre appareil en toute sĂ©curitĂ©.
đŠ Qu'est-ce que BadBox ?
BadBox est un malware prĂ©installĂ© sur certaines box Android TV, souvent vendues Ă bas coĂ»t. Il transforme votre appareil en botnet : c'est-Ă -dire quâil lâintĂšgre dans un rĂ©seau dâappareils contrĂŽlĂ©s Ă distance par des cybercriminels pour :
Réaliser des attaques DDoS,
Voler des données personnelles,
Générer du trafic frauduleux,
Installer dâautres malwares.
đŽ ConcrĂštement, votre box devient un "zombie" au service dâattaques massives, sans que vous en ayez conscience.
đš SymptĂŽmes d'une infection par BadBox
Voici les signes qui doivent vous alerter :
đĄ 1. Surcharge UDP et rĂ©seau instable
Débit montant trÚs élevé (upload) sans activité de votre part.
Saturation du réseau local : Internet devient lent, voire inutilisable.
Congestion du rĂ©seau : la TV de lâopĂ©rateur (ex : Livebox TV, Freebox TV) peut freezer (image figĂ©e) et le son peut craquer.
Coupures d'Internet fréquentes dans toute la maison.
đą 2. Ralentissement de la box Android TV
Lâinterface devient extrĂȘmement lente,
Temps de chargement anormalement long des applications,
Redémarrages aléatoires.
đ”ïžââïž 3. PrĂ©sence d'applications systĂšme suspectes
Dans ParamÚtres > Applications, la présence d'apps inconnues comme :
com.adups.fota
System Update Service
ou autres noms génériques non officiels.
đ ïž Comment dĂ©tecter BadBox facilement
1. đ Analyse rĂ©seau depuis votre routeur opĂ©rateur
Accédez à votre box Internet (Livebox, Freebox, SFR Box, etc.) :
Ouvrez lâinterface de votre routeur via votre navigateur (gĂ©nĂ©ralement 192.168.1.1 ou 192.168.0.1),
Allez dans la section Analyse réseau, Diagnostic réseau ou Journal systÚme,
Surveillez le trafic sortant.
Effacez tout ce qui a été inscrit et activé, les rÚgles dans UPnP ( dans la section qui contient également les rÚgles NAT)
Fermer l'utilisation de l'UPnP (décochez)
Ă surveiller :
đ Indicateur | â ïž Signe d'infection |
Débit montant élevé | Oui |
Multiples connexions UDP sortantes | Oui |
Connexions vers IP inconnues (ports 53, 123, 443 UDP) | Oui |
Exemple concret dans les logs :
Box Android TV â 45.76.xx.xx:443 UDP
Box Android TV â 91.207.xx.xx:123 UDP
> 10 000 paquets envoyés en 1 heure
đ§č Solution : reflasher votre Box Android TV
⥠Matériel nécessaire :
Cùble USB A-A : (⥠deux connecteurs USB standards, à relier entre votre PC et le port OTG de la box).
Ordinateur Windows.
CĂąble dâalimentation de la box.
đ§° Logiciels requis :
[âïž] USB Burning Tool (outil officiel Amlogic),
[âïž] Firmware Stock de votre modĂšle de box (ROM saine).
đ Tutoriel dĂ©taillĂ© pour reflasher votre box
Ătape 1ïžâŁ : PrĂ©paration
Débranchez votre box Android TV de l'alimentation.
Branchez le cĂąble USB A-AÂ :
⥠Dâun cĂŽtĂ© sur votre PC,
⥠De lâautre sur le port OTG de la box (attention : souvent, pas le port bleu !).
Maintenez le petit bouton RESET pendant la connexion pour forcer le mode "flash" (souvent accessible via un trou à l'aide d'un cure-dent cÎté opposé à celui de l'alimentation).
Ătape 2ïžâŁ : Installation de USB Burning Tool
Installez USB Burning Tool sur votre PC.
Lancez-le.
Ătape 3ïžâŁ : Charger le firmware
Cliquez sur File > Import Image et sélectionnez votre fichier .img de firmware.
Ătape 4ïžâŁ : Configuration
Dans Configuration, cochez :
âïž Erase Flash (choisissez "Normal Erase"),
â Erase All est inutile sauf cas trĂšs particulier.
Cliquez sur Start.
Ătape 5ïžâŁ : Flashage
Le processus dure environ 5 Ă 15 minutes.
Ă la fin, vous verrez "Burning successfully"Â Ă 100%.
Ătape 6ïžâŁ : RedĂ©marrage
Débranchez proprement votre box.
Rebranchez-la et laissez Android se réinstaller automatiquement (cela peut prendre plusieurs minutes).
đ OĂč trouver une ROM saine pour votre box ?
â TrĂšs important : utilisez uniquement des ROM officielles ou vĂ©rifiĂ©es.
đ Nous vous recommandons de consulter le forum XDA Developers, la plus grande communautĂ© mondiale Android :
đ AccĂ©der Ă XDA Developers
Tapez votre modÚle exact pour trouver une ROM fiable et éviter les ROMs corrompues par des malwares.
đ Liste des modĂšles souvent concernĂ©s
Voici quelques modĂšles connus pour ĂȘtre Ă risque :
T95, T95 Max+Â (Allwinner H616)
X96 Mini, X96 Max, A5X F3 Air (Amlogic S905W / S905X)
TX3 Mini (Amlogic S905W)
T9, H96 Max (Rockchip RK3318)
Mecool KM3, KM9 Pro (Amlogic S905X2/S905Y2)
T95 Super (Allwinner H313)
Box Android TV génériques sans marque (4K Ultra HD)
đĄïž Conseils pour Ă©viter de nouvelles infections
â Installez uniquement des applications fiables (Google Play ou APKs vĂ©rifiĂ©s),
â DĂ©sactivez les mises Ă jour automatiques suspectes,
â SĂ©curisez votre rĂ©seau Wi-Fi (mot de passe complexe, filtrage MAC, etc.),
â Scannez rĂ©guliĂšrement votre rĂ©seau pour dĂ©tecter des comportements anormaux.
đŻ Conclusion
Si votre Box Android TV montre des signes dâinfection (ralentissement, surcharge UDP, freeze TV opĂ©rateur), il est urgent dâintervenir.
Reflasher la ROM officielle est la seule solution durable pour éradiquer complÚtement BadBox et restaurer votre appareil.
Avec les bons outils et prĂ©cautions, vous pouvez continuer Ă utiliser votre Box Android TV en toute sĂ©curitĂ©. đ
Comments