您现在的位置是:IT资讯 >>正文
新型 Vo1d 恶意软件曝光,超130万台安卓电视设备已中招
IT资讯5273人已围观
简介近日,有攻击者使用一种新的 Vo1d 后门恶意软件感染了 130 余万台安卓电视流媒体盒,使得攻击者能够完全控制这些设备。Android TV是谷歌针对智能电视和流媒体设备推出的操作系统,为电视和远程 ...
近日,新型有攻击者使用一种新的意软已中 Vo1d 后门恶意软件感染了 130 余万台安卓电视流媒体盒 ,使得攻击者能够完全控制这些设备。光超

Android TV是安卓谷歌针对智能电视和流媒体设备推出的操作系统 ,为电视和远程导航提供了优化的电视用户界面 ,集成了谷歌助手,设备内置Chromecast ,新型支持电视直播 ,意软已中并能安装应用程序 。光超
该操作系统为包括 TCL 、安卓海信和 Vizio 电视在内的电视众多制造商提供智能电视功能。它还是免费模板设备英伟达 Shield 等独立电视流媒体设备的操作系统。
在 Dr.Web 的新型最新报告中,研究人员发现有 200 多个国家的意软已中 130 万台设备都感染了 Vo1 d 恶意软件,其中在巴西 、光超摩洛哥 、巴基斯坦 、沙特阿拉伯 、俄罗斯 、阿根廷、厄瓜多尔 、突尼斯 、马来西亚、阿尔及利亚和印度尼西亚检测到的建站模板数量最多。

受 Vo1d 感染电视盒的地理分布,图源:Dr.Web
在此次恶意软件活动中,被视为目标的安卓电视固件包括:
安卓 7.1.2;R4 版本/NHG47K安卓 12.1;电视盒版本/NHG47K安卓 10.1;KJ-SMART4KVIP Build/NHG47K根据安装的 Vo1d 恶意软件版本,该活动将修改或替换操作系统文件 ,所有这些文件都是 Android TV 中常见的启动脚本。install-recovery.shdaemonsudebuggerd

修改后的 install-recovery.sh 文件 ,图源 :Dr.Web
该恶意软件活动利用这些脚本实现持久性 ,并在启动时激活Vo1d恶意软件 。 Vo1d恶意软件本身位于文件中 ,源码下载这些文件的名称就是以该恶意软件命名的。Dr.Web解释称 ,Android.Vo1d的主要功能隐藏在其vo1d(Android.Vo1d.1)和wd(Android.Vo1d.3)组件中,这两个组件协同工作。
Android.Vo1d.1模块负责启动Android.Vo1d.3并控制其活动,必要时重启其进程 。此外 ,它还可以在C&C服务器的指令下下载并运行可执行文件 。
Android.Vo1d.3 模块负责安装并启动加密并存储在其体内的 Android.Vo1d.5 守护进程。该模块还可以下载并运行可执行文件 。服务器租用此外,它监控指定的目录,并安装在其中找到的 APK 文件。
尽管 Dr.Web 尚不清楚 Android 电视流媒体设备是如何被入侵的,但研究人员认为,这些设备之所以成为攻击目标 ,是因为它们通常运行着带有漏洞的过时软件 。
Dr.Web 认为,其中最有可能的感染途径或许是云计算中间恶意软件的攻击,该软件利用操作系统漏洞来获取 root 权限。另一个可能的途径可能是使用内置 root 访问权限的非官方固件版本。
为了防止这种恶意软件的感染 ,建议 Android 电视用户检查并安装新固件更新。同时确保在它们通过暴露的服务被远程利用的情况下 ,将这些设备从互联网上移除 。
此外,用户也应避免在 Android 电视上从第三方网站安装 APK 形式的模板下载 Android 应用程序,因为它们是恶意软件的常见来源。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/88c599906.html
相关文章
金融科技行业的“出海”之路:基于API整个生命周期构建安全防线,筑实数字化创新基石
IT资讯在经济全球化时代的今天,企业“出海”已经成为一种必然趋势。根据《埃森哲2022中国企业国际化调研》报告显示,多重因素正在推动中国企业加速出海步伐,95%受访的中国“出海”企业认为自己未来3年海外业务的 ...
【IT资讯】
阅读更多神舟战神电脑拆机教程(教你如何拆解神舟战神电脑,轻松完成维修与升级)
IT资讯神舟战神电脑作为一款性能强劲的游戏本,受到了很多玩家的喜爱。然而,随着使用时间的增长或者个人需求的变化,我们可能需要对电脑进行维修或升级。本文将为大家详细介绍神舟战神电脑的拆机教程,帮助大家轻松掌握拆 ...
【IT资讯】
阅读更多javac不是内部或外部命令win10怎么办
IT资讯用户们在win10系统中使用javac程序时,会碰到提示说javac不是内部或外部命令,这样就导致程序无法正常的进行使用了,这个问题大概率是变量设置的问题,需要用户们去重新的进行变量设置,或者检查错误 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 小米膜的优点和特点(为你的手机屏幕保驾护航)
- 创意雨伞(用独特设计和多功能特性为雨季增添无限乐趣)
- 倍轻松牌子的品质与性能评估(解析倍轻松牌子的创新科技与用户体验)
- 最好的Mac解压工具推荐(选择一个适合你的Mac解压工具是多么重要)
- 光伏、中水、余热……2022北京13个数据中心能评展现五大趋势
- 迈凯亚耳机的音质表现如何?(探索迈凯亚耳机音质的细节与特点)
- 昇腾AI异构计算架构CANN 6.0全新开放升级,全面释放AI生产力
- 紫光云柳义利:通过可复制的行业云服务模式,助力数字化转型迈入新阶段
- IBM携手腾讯联合发布《无边界零售》白皮书:洞察行业新格局,赋能企业“无边界零售”转型
- 高铁餐服(高铁餐服的创新与发展) 网站建设源码库云服务器香港物理机b2b信息平台企业服务器亿华云