Az új Vo1d malware 1.3 millió Android streaming boxot fertőzött meg

Editors' Pick

A kiberszereplők több mint 1,3 millió Androidot futtató TV streaming boxot fertőztek meg egy új Vo1d backdoor malware-rel, amely lehetővé teszi a támadók számára, hogy teljes mértékben átvegyék az irányítást az eszközök felett. Az Android Open Source Project (AOSP) a Google által vezetett nyílt forráskódú operációs rendszer, amely mobil, streaming és IoT eszközökön használható. A Dr.Web új jelentése szerint a kutatók több mint 200 országban 1,3 millió Vo1d malware-rel fertőzött készüléket találtak, a legtöbbet Brazíliában, Marokkóban, Pakisztánban, Szaúd-Arábiában, Oroszországban, Argentínában, Ecuadorban, Tunéziában, Malajziában, Algériában és Indonéziában. Az Android firmware-ek, amelyeket a kártevő kampány célpontjai közé tartoznak: Android 7.1.2; R4 Build/NHG47K; Android 12.1; TV BOX Build/NHG47K; Android 10.1; KJ-SMART4KVIP Build/NHG47K. A Vo1d kártevő telepített verziójától függően a kampány módosítja az install-recovery.sh, daemonsu vagy kicseréli a debuggerd operációs rendszerfájlokat, amelyek mindegyike Androidban gyakran megtalálható indítószkript.

Forrás