Android TV ma lukę. Android.Vo1d zainfekował 1,3 mln urządzeń

Eksperci bezpieczeństwa informują o szkodliwym oprogramowaniu Android.Vo1d, które trafiło do prawie 1,3 mln przystawek smart TV bazujących na systemie Android TV. Problem jest globalny - jak udało się ustalić, zainfekowane sprzęty wykryto w prawie 200 krajach.

Android TVAndroid TV
Źródło zdjęć: © dobreprogramy | Oskar Ziomek
Oskar Ziomek

O luce w zabezpieczeniach Androida TV informują badacze z Dr.WEB. Szkodliwe oprogramowanie Android.Vo1d, kiedy trafi już do przystawki smart TV, może zostać zdalnie wykorzystane przez atakujących do pobrania i instalacji dodatkowego oprogramowania firm trzecich lub przeglądania pamięci dzięki dostępowi roota. Jak podaje Dr.WEB, problem wykryto w trzech modelach przystawek smartTV: R4 z Androidem 7.1.2, TV BOX z Androidam 12.1 oraz KJ-SMART4KVIP z Androidem 10.1.

Co ciekawe, w praktyce oprogramowanie Android.Vo1d składa się z kilku modułów, które odpowiadają za inne funkcje malware'u. Dla przykładu, moduł Android.Vo1d.1 wykorzystywany jest do pobierania, instalowania i kontrolowania działania kolejnego modułu (Android.Vo1d.3), który z kolei uruchamia jeszcze inny, a ten może pobierać oprogramowanie zewnętrzne, uruchamiać pliki wykonywalne i instalować pakiety APK.

Kraje z największą liczbą infekcji oprogramowaniem Android.Vo1d
Kraje z największą liczbą infekcji oprogramowaniem Android.Vo1d © Dr.WEB

Innymi słowy działanie oprogramowania jest złożone i może doprowadzić zarówno do wykradania danych z przystawki smart TV (tych pewnie nie jest szczególnie dużo), jak i realizacji innych ataków. Nie zapominajmy, że urządzenie tego rodzaju najczęściej wpięte jest do głównej sieci w domu i co do zasady nie ma zbyt często aktualizowanych zabezpieczeń Androida. Atakujący mają więc duże pole do popisu, gdy zainfekują już skutecznie urządzenie.

Dalsza część artykułu pod materiałem wideo

Badacze z Dr.WEB zwracają uwagę, że źródło oprogramowania Android.Vo1d nie jest na razie znane. Wszystko wskazuje na to, że przyczyną skutecznego zainfekowania przynajmniej części przystawek z Androidem TV była niedbałość użytkowników. W niektórych przypadkach odnotowano infekcje w sprzętach z Androidem TV 7.1, choć dla danego urządzenia były dostępne dużo świeższe wersje systemu. Instalacja najnowszych aktualizacji mogłaby zmniejszyć skalę zjawiska.

Wybrane dla Ciebie
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀