您现在的位置是:系统运维 >>正文
新型 Vo1d 恶意软件曝光,超130万台安卓电视设备已中招
系统运维122人已围观
简介近日,有攻击者使用一种新的 Vo1d 后门恶意软件感染了 130 余万台安卓电视流媒体盒,使得攻击者能够完全控制这些设备。Android TV是谷歌针对智能电视和流媒体设备推出的操作系统,为电视和远程 ...
近日,新型有攻击者使用一种新的意软已中 Vo1d 后门恶意软件感染了 130 余万台安卓电视流媒体盒 ,使得攻击者能够完全控制这些设备 。光超

Android TV是安卓谷歌针对智能电视和流媒体设备推出的操作系统 ,为电视和远程导航提供了优化的电视用户界面 ,集成了谷歌助手,设备内置Chromecast,新型支持电视直播,意软已中并能安装应用程序。光超
该操作系统为包括 TCL、安卓海信和 Vizio 电视在内的电视众多制造商提供智能电视功能 。它还是免费模板设备英伟达 Shield 等独立电视流媒体设备的操作系统。
在 Dr.Web 的新型最新报告中 ,研究人员发现有 200 多个国家的意软已中 130 万台设备都感染了 Vo1 d 恶意软件,其中在巴西 、光超摩洛哥、巴基斯坦 、沙特阿拉伯、俄罗斯、阿根廷 、厄瓜多尔、突尼斯 、马来西亚、阿尔及利亚和印度尼西亚检测到的亿华云数量最多 。

受 Vo1d 感染电视盒的地理分布,图源:Dr.Web
在此次恶意软件活动中 ,被视为目标的安卓电视固件包括:
安卓 7.1.2;R4 版本/NHG47K安卓 12.1;电视盒版本/NHG47K安卓 10.1;KJ-SMART4KVIP Build/NHG47K根据安装的 Vo1d 恶意软件版本,该活动将修改或替换操作系统文件,所有这些文件都是 Android TV 中常见的启动脚本 。install-recovery.shdaemonsudebuggerd

修改后的 install-recovery.sh 文件 ,图源:Dr.Web
该恶意软件活动利用这些脚本实现持久性,并在启动时激活Vo1d恶意软件 。 Vo1d恶意软件本身位于文件中 ,模板下载这些文件的名称就是以该恶意软件命名的。Dr.Web解释称 ,Android.Vo1d的主要功能隐藏在其vo1d(Android.Vo1d.1)和wd(Android.Vo1d.3)组件中,这两个组件协同工作。
Android.Vo1d.1模块负责启动Android.Vo1d.3并控制其活动,必要时重启其进程。此外 ,它还可以在C&C服务器的指令下下载并运行可执行文件。
Android.Vo1d.3 模块负责安装并启动加密并存储在其体内的 Android.Vo1d.5 守护进程 。该模块还可以下载并运行可执行文件 。建站模板此外,它监控指定的目录,并安装在其中找到的 APK 文件。
尽管 Dr.Web 尚不清楚 Android 电视流媒体设备是如何被入侵的,但研究人员认为,这些设备之所以成为攻击目标,是因为它们通常运行着带有漏洞的过时软件。
Dr.Web 认为 ,其中最有可能的感染途径或许是香港云服务器中间恶意软件的攻击,该软件利用操作系统漏洞来获取 root 权限 。另一个可能的途径可能是使用内置 root 访问权限的非官方固件版本 。
为了防止这种恶意软件的感染 ,建议 Android 电视用户检查并安装新固件更新。同时确保在它们通过暴露的服务被远程利用的情况下 ,将这些设备从互联网上移除 。
此外 ,用户也应避免在 Android 电视上从第三方网站安装 APK 形式的云计算 Android 应用程序 ,因为它们是恶意软件的常见来源。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/77d499918.html
相关文章
哈希函数的隐藏危险:长度扩展攻击与服务端验证的安全隐患
系统运维简介Length Extension Attack 是一种与某些特定类型的哈希函数如 MD5,SHA-1 和 SHA-2)的特性有关的攻击。简单来说,这种攻击利用了一个事实,即知道 H(message ...
【系统运维】
阅读更多电脑无故错误,如何解决?(探索电脑错误原因及应对之策)
系统运维电脑作为现代人工作和生活中必不可少的工具,偶尔会出现无故错误而无法恢复的情况。本文将从多个角度探讨电脑错误的原因以及解决方法,帮助读者更好地应对电脑故障。硬件问题的排查与解决揭示硬件问题的根源并提供相 ...
【系统运维】
阅读更多造梦者空气净化器(高效净化、智能操作,让你的家居环境焕然一新)
系统运维当今社会,人们越来越关注室内空气质量对健康的影响。为了创造一个舒适健康的居住环境,许多人开始选择空气净化器。在众多品牌中,造梦者空气净化器凭借其高效净化和智能操作的特点,成为了消费者的首选。本文将详细 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 小米Note2(小米Note2在市场上受到广泛关注,销量持续飙升)
- 索尼Z5尊享音质全面解析(探究索尼Z5尊享音质的突破之处)
- 华硕ZX53VW散热能力解析(性能炸裂,散热不退步!)
- HTC M8口袋模式如何开启
- SupremeFXS1220音效技术评测(探索SupremeFXS1220音效芯片的卓越性能与创新功能)
- 详解虚拟机u的启动教程(一步步教你轻松上手虚拟机u)
- 海尔电视品牌的质量与口碑如何?(揭秘海尔电视品牌的关键优势和用户评价)
- 以miss定制版黑轴怎么样?(打造专属个性化机械键盘)
- 2021年显卡性价比排行榜(显卡巅峰战)
- 三星Galaxy J5如何开启预览文本 企业服务器亿华云源码库云服务器香港物理机网站建设b2b信息平台