Boîtier Android TV Infecté 2026 : Détecter BadBox et Vérifier Play Protect

Certains boîtiers Android vendus à bas prix sortent d’usine avec un logiciel malveillant. Voici comment vérifier le vôtre en deux minutes, reconnaître les signes d’alerte et réagir sans aggraver la situation.

Boîtier Android TV infecté : vérification de la certification Play Protect sur un téléviseur
Guide mis à jour le 27 septembre 2026 · Sécurité des appareils de streaming.

Un boîtier Android TV infecté ne ressemble pas à un appareil en panne. Il s’allume, affiche ses applications et lit vos vidéos normalement. Pendant ce temps, un code caché peut utiliser votre connexion internet pour le compte d’inconnus : fraude publicitaire, relais de trafic, tentatives de piratage de comptes. Vous ne voyez rien, mais c’est votre adresse IP qui apparaît dans les journaux des sites visés.

Le sujet est revenu au premier plan cet été. Début juillet 2026, le FBI et Google ont démantelé un vaste réseau de proxys résidentiels qui s’appuyait sur environ deux millions d’appareils domestiques compromis, dont de nombreux boîtiers TV. Ce guide explique d’où vient le problème, comment contrôler votre appareil avec l’outil officiel de Google, quels symptômes doivent vous alerter et que faire si votre boîtier est suspect. Aucune compétence technique particulière n’est nécessaire.

1. BadBox 2.0 : ce que fait réellement un boîtier infecté

BadBox désigne une famille de logiciels malveillants installés dans le micrologiciel (firmware) d’appareils Android bon marché, avant même leur mise en vente. La première version a été identifiée en 2023. Les chercheurs de HUMAN Security ont révélé BadBox 2.0 en mars 2025, avec plus d’un million d’appareils recensés. Le 5 juin 2025, le FBI a publié un avis officiel au public décrivant deux modes d’infection : un logiciel préinstallé avant l’achat, ou des applications piégées téléchargées depuis des boutiques non officielles pendant la configuration.

En juillet 2025, Google a engagé des poursuites contre les opérateurs du réseau et évoquait alors plus de dix millions d’appareils touchés. Un an plus tard, le 2 juillet 2026, le FBI et l’IRS Criminal Investigation ont saisi des centaines de noms de domaine liés au réseau de proxys NetNut, avec l’appui du Google Threat Intelligence Group, de Lumen et de la Shadowserver Foundation. Google indique avoir retrouvé des composants de ce réseau dans l’infrastructure de BadBox 2.0. La société qui exploitait NetNut conteste ces conclusions et aucune condamnation n’a été prononcée à ce stade.

Concrètement, un boîtier compromis sert de « porte de sortie » à du trafic qui n’est pas le vôtre. Des tiers louent l’accès à votre adresse IP résidentielle pour masquer leur origine. Les usages documentés vont du clic publicitaire automatisé aux tentatives massives de connexion sur des comptes en ligne. Les appareils visés sont surtout des boîtiers TV, vidéoprojecteurs, tablettes et téléviseurs de marques peu connues, vendus sans certification Google.

2. Android TV certifié ou AOSP : la différence qui compte

Tous les boîtiers « Android » ne se valent pas. Android TV OS et Google TV sont des systèmes fournis par Google aux fabricants partenaires, après des tests de compatibilité et de sécurité. À l’inverse, l’Android Open Source Project (AOSP) est la base libre d’Android : n’importe quel fabricant peut l’installer sans passer par Google. Beaucoup de boîtiers génériques utilisent cette base et ajoutent parfois un Play Store non autorisé pour donner l’illusion d’un appareil officiel.

Selon la page d’aide officielle de Google, un appareil certifié Play Protect a passé les tests de compatibilité Android et inclut des applications Google sous licence. Un appareil non certifié peut ne pas être sécurisé, peut ne pas recevoir de mises à jour système, et ses applications Google ne sont pas authentiques. Les enquêtes sur BadBox 2.0 concernent justement des appareils AOSP non certifiés, sur lesquels Play Protect est souvent désactivé.

Boîtier certifié ou non : ce qui change pour vous
CritèreAndroid TV / Google TV certifiéBoîtier AOSP non certifié
SystèmeFourni par Google au fabricant partenaire, après tests.Base libre d’Android, modifiée par le fabricant sans contrôle de Google.
Play StoreAuthentique et sous licence.Absent, ou ajouté sans autorisation.
Play ProtectActif, analyse les applications installées.Souvent désactivé ou non fonctionnel.
Mises à jourCorrectifs de sécurité selon la politique du fabricant.Rares ou inexistantes.
Prix constatéGénéralement à partir de 40–60 €.Souvent entre 20 et 50 €, sous une marque peu connue.
Niveau de risque BadBoxFaible : les appareils concernés par les enquêtes ne sont pas certifiés.Élevé pour les modèles génériques d’origine inconnue.
Trois profils de boîtiers, trois niveaux de vigilance
Certifié GoogleVigilance normale

Shield, Xiaomi TV Box, Google TV Streamer et autres partenaires officiels : installez uniquement des applications de sources fiables.

Marque établie, système maisonVérifier le fabricant

Systèmes Linux ou Android personnalisés : pas de Play Protect, donc contrôlez la réputation et la fréquence des mises à jour.

Générique sans marqueVigilance maximale

Modèle inconnu, prix très bas, promesse de contenus « débloqués » : c’est le profil visé par les alertes.

Une nuance importante : l’absence de Play Store n’est pas, à elle seule, un signe d’infection. Certains boîtiers de marques installées utilisent un système Linux ou un Android personnalisé avec leur propre boutique. Ils échappent simplement au contrôle Play Protect. Pour ces appareils, la confiance repose sur le fabricant, ses mises à jour et le circuit de vente. Notre guide d’achat des boîtiers IPTV détaille ces critères.

3. Vérifier la certification Play Protect en deux minutes

La vérification se fait depuis le Play Store de l’appareil lui-même. Google décrit la procédure dans sa documentation officielle ; sur un téléviseur, l’intitulé exact des menus peut légèrement varier selon la version du système.

  1. Ouvrez l’application Google Play Store sur le boîtier. Sur Google TV, elle se trouve dans l’onglet Applications.
  2. Sélectionnez l’icône de profil en haut à droite de l’écran.
  3. Ouvrez les Paramètres, puis la rubrique À propos.
  4. Lisez la ligne « Certification Play Protect ». Vous devez voir « L’appareil est certifié ».
  5. Si l’appareil n’est pas certifié, consultez la liste officielle des partenaires certifiés. Si la marque n’y figure pas, votre boîtier n’est pas certifié.

Profitez-en pour contrôler l’état de Google Play Protect, l’outil qui analyse les applications : il doit être activé. Google précise que la certification de l’appareil et l’analyse Play Protect sont deux choses distinctes. Un appareil certifié peut donc toujours recevoir une application dangereuse si vous l’installez depuis une source douteuse, d’où l’importance de télécharger vos lecteurs depuis les boutiques officielles, comme nous l’expliquons pour l’installation d’IPTV Smarters Pro.

4. Les signes d’alerte d’un boîtier Android TV infecté

Un appareil compromis travaille en arrière-plan, souvent la nuit ou lorsqu’il est en veille. Les symptômes sont donc discrets et rarement visibles pendant que vous regardez un programme. Un seul signe ne prouve rien ; plusieurs signes réunis justifient d’isoler l’appareil.

Signes liés à l’appareil

  • Le vendeur vous a demandé de désactiver Google Play Protect pendant l’installation.
  • L’appareil a été vendu comme « débloqué » ou donnant accès à des contenus gratuits.
  • Des applications inconnues apparaissent sans que vous les ayez installées.
  • Le boîtier chauffe ou son voyant réseau clignote alors que vous ne l’utilisez pas.
  • La marque est introuvable en dehors des places de marché, sans site officiel ni mises à jour.

Signes liés à votre connexion

  • Votre internet ralentit sans raison, y compris sur les autres appareils du foyer.
  • Des sites vous imposent sans cesse des vérifications « Je ne suis pas un robot ».
  • L’interface de votre box internet montre du trafic important vers le boîtier alors qu’il est en veille.
  • Votre fournisseur d’accès vous signale une activité suspecte sur votre ligne.

Les deux premiers points de la première liste reprennent des indicateurs cités par le FBI dans son avis de 2025. Des chercheurs ont aussi relié le réseau démantelé en juillet 2026 à des applications de streaming non officielles contenant du code caché. Autrement dit, le risque ne vient pas seulement du boîtier : une application téléchargée hors des boutiques officielles peut transformer un appareil sain en relais.

5. Pourquoi la réinitialisation d’usine ne suffit pas

Le réflexe habituel face à un appareil suspect est la réinitialisation aux paramètres d’usine. Elle efface les applications et les données que vous avez ajoutées, puis restaure le système tel qu’il était à la sortie du carton. C’est précisément là que se trouve le problème : quand le code malveillant fait partie du firmware d’origine, la réinitialisation le réinstalle avec le reste.

Une réinitialisation reste utile dans un seul cas : si votre boîtier est certifié et que le problème vient d’une application installée par la suite. Pour un boîtier générique non certifié, elle donne un faux sentiment de sécurité. Installer un « firmware personnalisé » trouvé sur un forum n’est pas une meilleure solution : vous remplacez un logiciel d’origine inconnue par un autre, sans garantie supplémentaire.

6. Boîtier suspect : les six gestes à faire maintenant

Si votre appareil n’est pas certifié et présente plusieurs signes d’alerte, agissez dans cet ordre. L’objectif est d’abord de couper l’accès à votre réseau, puis de protéger vos comptes.

  1. Déconnectez le boîtier : débranchez le câble Ethernet et supprimez le réseau Wi-Fi enregistré, puis éteignez-le.
  2. Changez les mots de passe saisis sur l’appareil : compte Google, services de streaming, identifiants de lecteur. Suivez notre méthode pour sécuriser vos codes d’accès.
  3. Changez le mot de passe de votre Wi-Fi depuis l’interface de votre box internet, et vérifiez la liste des appareils connectés.
  4. Contactez le vendeur : un appareil vendu avec un logiciel malveillant peut relever de la garantie légale de conformité auprès d’un vendeur professionnel. Conservez la facture et des captures de l’écran « non certifié ».
  5. Signalez le problème sur Cybermalveillance.gouv.fr, le dispositif national d’assistance, qui oriente aussi vers les bons interlocuteurs.
  6. Remplacez l’appareil par un modèle certifié, puis surveillez votre connexion quelques jours pour confirmer que tout est revenu à la normale.

Tant que vous gardez un appareil douteux, une mesure limite les dégâts : le placer sur le réseau invité de votre box internet, s’il en propose un. Il reste connecté à internet mais ne voit plus vos ordinateurs, téléphones et imprimantes. Un VPN ne règle pas le problème : il chiffre le trafic, mais n’empêche pas un logiciel installé dans l’appareil de fonctionner.

7. Acheter un boîtier sûr : la checklist avant paiement

La prévention coûte moins cher que le remplacement. Le prix d’un boîtier 4K économique peut rester raisonnable à condition de choisir un modèle certifié. Avant de payer, vérifiez les points suivants.

Les sept vérifications avant l’achat

  • La marque figure sur la liste des partenaires Android TV ou Google TV.
  • L’emballage ou la fiche produit mentionne Google Play Protect ou Android TV OS, pas seulement « Android ».
  • Le fabricant publie des mises à jour et dispose d’un site officiel avec un support.
  • L’annonce ne promet ni chaînes « gratuites », ni applications « préinstallées et débloquées ».
  • Le vendeur est identifiable et soumis au droit européen de la consommation.
  • Le prix est cohérent avec la fiche technique : un processeur récent et 4 Go de mémoire ne se vendent pas 19 €.
  • Après réception, vous vérifiez la certification Play Protect avant de saisir le moindre mot de passe.

Parmi les appareils certifiés, les options vont du stick d’entrée de gamme au boîtier haut de gamme. Nos tests de la gamme Xiaomi et de la Nvidia Shield TV Pro détaillent leurs caractéristiques. Si votre téléviseur récent intègre déjà Google TV, la question du boîtier ne se pose peut-être même pas : notre comparatif boîtier ou Smart TV vous aide à trancher.

Une fois votre appareil vérifié, vous pouvez configurer votre lecteur et votre accès IPTV Premium sur une base saine. Un boîtier certifié, des applications issues des boutiques officielles et des identifiants protégés suffisent à écarter l’essentiel des risques décrits dans ce guide.

En résumé : garder, surveiller ou remplacer ?

Votre boîtier est certifié Play Protect : gardez-le. Maintenez les mises à jour, laissez Play Protect activé et installez vos applications depuis les boutiques officielles. En cas de comportement étrange, désinstallez les dernières applications ajoutées ; la réinitialisation d’usine est ici une solution valable.

Votre boîtier vient d’une marque établie sans Play Store : surveillez-le. Vérifiez que le fabricant publie encore des mises à jour et observez votre connexion. Le réseau invité de votre box est une précaution simple.

Votre boîtier est générique, non certifié et présente des signes d’alerte : remplacez-le. Aucun réglage ne peut garantir qu’un firmware compromis est propre. Le coût d’un appareil certifié reste faible comparé au risque de voir votre ligne internet utilisée pour des activités frauduleuses.

Choisissez un boîtier fiable pour votre salon

Processeur, mémoire, certification et mises à jour : comparez les critères qui comptent avant d’acheter.

Lire le guide d’achat

FAQ : boîtier Android TV infecté

Comment savoir si mon boîtier Android TV est infecté ?

Commencez par vérifier la certification Play Protect dans le Play Store (Profil, Paramètres, À propos). Un appareil non certifié, associé à des signes comme une connexion ralentie, des applications inconnues ou une activité réseau en veille, doit être considéré comme suspect et isolé.

Un boîtier certifié Google peut-il être infecté ?

Le risque de logiciel préinstallé est très faible : les enquêtes sur BadBox 2.0 concernent des appareils non certifiés. En revanche, une application dangereuse installée depuis une source non officielle peut compromettre n’importe quel appareil. Gardez Play Protect activé et téléchargez vos applications depuis les boutiques officielles.

La réinitialisation d’usine supprime-t-elle BadBox ?

Non, lorsque le code malveillant fait partie du firmware d’origine. La réinitialisation restaure le système d’usine, donc le logiciel malveillant avec lui. Elle n’est utile que si l’infection vient d’une application installée après l’achat.

Quels modèles de boîtiers sont concernés ?

Principalement des boîtiers génériques vendus sous des marques peu connues, souvent entre 20 et 50 €. Des chercheurs ont notamment cité certaines variantes des gammes X96 et T95. Le nom du modèle ne suffit toutefois pas : c’est la certification Play Protect qui permet de trancher.

Un VPN protège-t-il d’un boîtier infecté ?

Non. Un VPN chiffre le trafic entre l’appareil et internet, mais le logiciel malveillant fonctionne à l’intérieur du boîtier. Il continue d’agir, simplement à travers le VPN. La seule protection efficace est de déconnecter et remplacer l’appareil.

Mon boîtier sans Play Store est-il dangereux ?

Pas forcément. Certains fabricants reconnus utilisent un système Linux ou un Android personnalisé sans services Google. Dans ce cas, fiez-vous à la réputation du fabricant, à la régularité de ses mises à jour et au circuit de vente, et surveillez le comportement de votre connexion.