---
source_url: https://krebsonsecurity.com/2026/07/read-this-before-you-buy-that-tv-streaming-stick/
source_title: "Read This Before You Buy That TV Streaming Stick"
hero_image: https://krebsonsecurity.com/wp-content/uploads/2026/07/h96-amazon.png
tags: tv-streaming,ad-fraud,security,malware,iot
generated_at: 2026-07-30T20:01:16.417Z
model: claude-haiku-4-5
---
# テレビストリーミングデバイスが大規模広告詐欺ネットワークに組み込まれている

セキュリティ研究者が、汎用のH96テレビストリーミングデバイスが広告詐欺とレジデンシャルプロキシネットワークに悪用されている実態を発見した。Bitsightの調査によると、世界中の約38,000台のTV箱が関連企業のドメインに通信していることが確認され、この詐欺ネットワークは1日あたり約50,000ドルの収益を生み出しているとみられる。

セキュリティ研究者Pedro Falé(Bitsight所属)が、汎用のH96テレビストリーミングデバイスが自身をモバイル電話に偽装し、Fengwo Group(中国大陸の浙江鳳我IoT技術有限公司傘下)が運営する広告詐欺ネットワークに組み込まれていることを発見した。Bitsightが7月に発表した報告書では、世界中で約38,000台のTV箱が期限切れのFengwoドメインに通信していることが追跡されており、このネットワークの収益規模は1日あたり約$50,000と推定されている。

## 広告詐欺の仕組み

TV箱はAIが生成したウェブサイト上の広告をクリックする際、モバイル電話として自身を偽装する。Falé氏は「複数のデバイスがファクトリーAndroid TVボックスバックドアに報告していることに気づいたが、それらは『携帯電話』だった。何かが大きく間違っていた」と述べた。Bitsightの報告書によると、これらのサイトはFengwo Groupの知的財産ポートフォリオに含まれており、金融、健康、教育、ゲーム、音楽、食品ブログなど複数のカテゴリーに機械生成されたニュース記事とグラフィックスが掲載されている。サイトは、H96デバイスになりすましたモバイルプロファイルに一致するデバイスからアクセスされた場合のみ広告を表示する。

![h96-shipspreinfected.png](https://krebsonsecurity.com/wp-content/uploads/2026/07/h96-shipspreinfected.png)

## Blocklyによるサイト構築とTV箱の二重機能

Fengwo GroupはBlocklyビジュアルプログラミング言語を使用してダミーウェブサイトを構築している。Bitsightの報告書は「オペレータはBlocklyエディタでブロックを組み合わせて詐欺ルーチンを定義でき、ルーチンが保存されるとJavaScriptとしてエクスポートされS3バケットにアップロードされる。オペレータは基礎となる技術的な詳細をそこまで理解する必要がなく、使いやすさのためにすべてが整っている」と説明している。

![tryblockly.png](https://krebsonsecurity.com/wp-content/uploads/2026/07/tryblockly.png)

H96デバイスは、接続されたHDMI信号によってテレビの使用が検出されると、レジデンシャルプロキシとして機能し、テレビがオフの場合には広告詐欺に参加する。Falé氏は「歴史的には、プロキシサービスやDDoS対策を扱う際、DDoS機能やボットネットサイズを宣伝しないよう、これらのウェブサイトが目立たないファサードを採用することがある。ここでも同じ可能性がある」と述べた。

## Fengwo Group の規模とAI人材

Fengwo Groupは120,000を超えるAIデジタル人間の創造・レンタルを可能にすると主張している。同グループは複数の特許を登録しており、登録内容はアプリの内部動作と一致している。Falé氏が期限切れのFengwoドメインを登録したところ、数万台のH96ストリーミングスティックがデータを送信していることが判明した。このドメインは以前、H96デバイスからハードウェア情報とアプリリストを収集するテレメトリに使用されていた。

## 市場での継続販売と脆弱性

Amazon、Best Buy、Newegおよび他の小売業者は、数百の異なるモデルの非公式Androidテレビボックスを継続して販売している。これらのデバイスには、レジデンシャルプロキシソフトウェアがプリインストールされている。1月には、Synthientがセキュリティ上の脆弱性を悪用して数百万台のTV箱をボットネット化するドキュメンテーション公開しており、脆弱性の問題が広く知られている。

![fengwogroupwebsites.png](https://krebsonsecurity.com/wp-content/uploads/2026/07/fengwogroupwebsites.png)

## 筆者の見立て

- TV箱とストリーミングスティックについては、信頼できるメーカーの有名ブランドを選ぶのが最善だと論じている
- Fengwo Groupが本当に数万個のAI人間を自由に使えるのであれば、問い合わせに対応するために何人かを割き当てなかったことが不可解だと解釈している

*この記事は元記事の事実のみに基づいて自動生成されました。*

## 出典

Krebs on Security「Read This Before You Buy That TV Streaming Stick」https://krebsonsecurity.com/2026/07/read-this-before-you-buy-that-tv-streaming-stick/ (Bitsight、FBI、Synthient、Googleの報道による)
