Tvoja Android TV môže tajne slúžiť hackerom! Tento nebezpečný malvér infikoval už 1,5 milióna zariadení

Nebezpečný botnet Vo1d infikoval viac ako 1,5 milióna zariadení s Android TV po celom svete. Tvoja TV môže byť súčasťou siete hackerov!

android televizor virus
Zdroj: Vosveteit.sk, AI

Ak máš zariadenie s Android TV mal by si spozornieť. Internetom sa šíri nebezpečný kód, ktorý z tvojej TV alebo set-top-boxu spraví otroka hackerov.

Nový variant malvérového botnetu Vo1d sa rozrástol až na 1 590 299 infikovaných zariadení Android TV v 226 krajinách, získavajúc zariadenia ako súčasť sietí anonymných proxy serverov. Tento botnet je jedným z najväčších zaznamenaných v posledných rokoch, prekonávajúc dokonca Bigpanzi, pôvodnú operáciu Mirai a botnet zodpovedný za rekordný 5,6 Tbps DDoS útok, ktorý minulý rok riešila spoločnosť Cloudflare. Ak by si nevedel, čo je to botnet, tak ide o sieť infikovaných zariadení, ktoré sú ovládané útočníkom bez vedomia ich majiteľov.  Na tému upozornil webový portál BleepingComputer.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ
virus android smartfon
Zdroj: Vosveteit.sk, AI

Botnetu sa darí unikať pred expertmi

Spoločnosť Xlab sleduje túto novú kampaň od novembra 2024. Botnet dosiahol vrchol 14. januára 2025 s 800 000 aktívnymi „robotmi“. V porovnaní so septembrom 2024, keď spoločnosť Dr. Web našla 1,3 milióna napadnutých zariadení v 200 krajinách, sa botnet ďalej rozšíril a vyvinul.

Oproti iným botnetom sa vyznačuje pokročilým šifrovaním, robustnou infraštruktúrou a odolnosťou voči detekcii.

Nová verzia botnetu Vo1d sa vyznačuje pokročilým šifrovaním (RSA + custom XXTEA), odolnou infraštruktúrou poháňanou DGA a vylepšenými schopnosťami utajenia. Tieto vylepšenia sťažujú bezpečnostným expertom narušenie botnetu.

K februáru 2025 bolo geografické rozloženie infekcií prakticky naprieč všetkými regiónmi. Zaznamenané boli aj pozoruhodné nárasty infekcií, napríklad v Indii, kde počet robotov vzrástol z 3 901 na 217 771 za tri dni. Tento prudký nárast môže byť spojený s modelom prenájmu botnetu, kde sú infikované zariadenia dočasne prenajímané ako anonymné proxy servery iným skupinám kyberzločincov.

android-malware
Zdroj: Vosveteit.sk, dall·E

Medzi hlavné hrozby tohto botnetu patrí, že infikované zariadenia sú tajne prenajímané ako anonymné proxy servery iným kyberzločincom. Tí ich môžu využívať na maskovanie svojej identity pri nelegálnych aktivitách, ako je prístup na darknet, obchádzanie regionálnych blokácií alebo vykonávanie kybernetických útokov.

Okrem toho Vo1d umožňuje vykonávať tzv. ad fraud, teda podvody s online reklamou, pri ktorých infikované zariadenia automaticky generujú falošné kliknutia na reklamy alebo sledujú videoreklamy v pozadí bez vedomia používateľa. Samozrejme, infikované zariadenia môžu byť použité na distribúciu ďalšieho malvéru.

V1od je veľmi sofistikovaný nástroj

Výskumníci z XLab identifikovali 89 nových vzoriek malvéru, 2 reportéry, 4 downloadery, 21 C2 domén, 258 DGA zárodkov a viac ako 100 000 DGA domén. Táto rozsiahla infraštruktúra umožňuje botnetu zostať aktívnym a odolným voči snahám o jeho odstránenie.

Na zmiernenie hrozby Vo1d sa odporúča:

  1. Nakupovať zariadenia od renomovaných predajcov.
  2. Pravidelne inštalovať aktualizácie firmvéru a zabezpečenia.
  3. Vyhýbať sa sťahovaniu aplikácií mimo Google Play.
  4. Vypnúť funkcie vzdialeného prístupu, keď nie sú potrebné.
  5. Izolovať IoT zariadenia od cenných zariadení na úrovni siete.
virus v pocitaci hacknute zariadenie
Zdroj: Shutter z / Shutterstock.com

Botnet Vo1d predstavuje významné bezpečnostné riziko pre používateľov Android TV zariadení po celom svete. Jeho rýchly rast a pokročilé schopnosti zdôrazňujú potrebu zvýšenej ostražitosti a implementácie robustných bezpečnostných opatrení. Používatelia by mali dodržiavať odporúčané bezpečnostné postupy a zostať informovaní o najnovších hrozbách v oblasti kybernetickej bezpečnosti.

Vzhľadom na to, že infekčný reťazec zostáva neznámy, je dôležité, aby výrobcovia Android TV zariadení a poskytovatelia bezpečnostného softvéru spolupracovali na vývoji účinnejších metód detekcie a prevencie takýchto hrozieb. Zároveň je potrebné zvýšiť povedomie používateľov o rizikách spojených s používaním starších verzií operačného systému Android a dôležitosti pravidelných aktualizácií.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať