Společnost Doctor Web uvedla, že hackeři použili malware Android.Vo1d k instalaci zadních vrátek do televizních přijímačů, což jim umožnilo převzít plnou kontrolu nad zařízením a později stáhnout a nainstalovat další škodlivé aplikace. Tyto televizní přijímače používají zastaralý operační systém Android.
Důležité je, že Vo1d není zaměřen na zařízení s operačním systémem Android TV, ale na set-top boxy se staršími verzemi Androidu založenými na projektu Android Open Source. Android TV je k dispozici pouze licencovaným výrobcům zařízení.
Odborníci společnosti Doctor Web zatím nezjistili, jak hackeři nainstalovali zadní vrátka do televizního přijímače. Spekulují, že mohli použít škodlivého zprostředkovatele, zneužít zranitelnost operačního systému k získání oprávnění nebo použít neoficiální firmware s nejvyšší úrovní přístupu (root).
Dalším důvodem by mohlo být to, že zařízení používá zastaralý operační systém, který je zranitelný vůči zranitelnostem zneužitelným na dálku. Například verze 7.1, 10.1 a 12.1 byly vydány v letech 2016, 2019 a 2022. Není neobvyklé, že výrobci levných zařízení instalují do televizního přijímače starší operační systém, ale maskují ho jako moderní model, aby přilákali zákazníky.
Kromě toho může jakýkoli výrobce upravovat verze s otevřeným zdrojovým kódem, což umožňuje infikovat zařízení malwarem v dodavatelském řetězci a ohrozit je ještě předtím, než se dostanou k zákazníkům.
Zástupce společnosti Google potvrdil, že zařízení, u kterých byl nalezen backdoor, nebyla certifikována pro Play Protect. Google proto nemá bezpečnostní profil a kompatibilní výsledky testů.
Zařízení Android s certifikací Play Protect procházejí rozsáhlým testováním, aby byla zajištěna kvalita a bezpečnost uživatelů.
Společnost Doctor Web uvedla, že existuje tucet variant Vo1d, které používají různé kódy a implantují malware do různých úložných oblastí, ale všechny mají stejný výsledek: připojení zařízení k C&C serveru hackera, instalace komponent pro pozdější instalaci dalšího malwaru na příkaz.
Případy jsou rozprostřeny po celém světě, ale nejvíce se vyskytují v Brazílii, Maroku, Pákistánu, Saúdské Arábii, Rusku, Argentině, Ekvádoru, Tunisku, Malajsii, Alžírsku a Indonésii.
(Podle Forbesu)
Zdroj: https://vietnamnet.vn/1-3-trieu-android-tv-box-tai-197-quoc-gia-bi-cai-cua-hau-2322223.html
Komentář (0)