Un nuevo troyano infecta 1,3 millones de cajas de TV Android


Incluso si eres usuario de iPhone, es muy probable que tengas un dispositivo Android en algún lugar de tu casa. Si el dispositivo es una caja de transmisión de Android TV, debes verificar si está infectado con malware peligroso.

Según un informe del proveedor de antivirus Dr.Web, recientemente ha estado circulando un nuevo malware llamado Android.Vo1d. Hasta la fecha, el malware ha infectado aproximadamente 1,3 millones de cajas de TV con Android en 197 países, incluidos Brasil, Marruecos y Pakistán.

Los usuarios afectados informaron a Dr.Web que las siguientes versiones de firmware y Android TV Box realizaron cambios inesperados en los archivos del sistema de sus dispositivos:

R4: Android 7.1.2; compilación R4/NHG47K TV BOX: Android 12.1; compilación de TV BOX/NHG47K KJ-SMART4KVIP: Android 10.1;

“El módulo Android.Vo1d.1 se encarga de iniciar Android.Vo1d.3, controlar su actividad y, si es necesario, reiniciar el proceso”, explica Doctor Web. “Además, si el servidor C&C se lo indica, puede descargar y ejecutar un archivo ejecutable. A continuación, el módulo Android.Vo1d.3 instala el demonio Android.Vo1d.5, que se almacena cifrado en el dispositivo. También puede descargar y ejecutar archivos ejecutables. También monitorea el directorio especificado e instala cualquier archivo APK que se encuentre allí.

tecnología. Entretenimiento. Ciencia. tu bandeja de entrada.

Según el informe, actualmente se desconoce la fuente de la infección de puerta trasera, pero los piratas informáticos pueden estar apuntando a estos dispositivos porque a menudo utilizan versiones anteriores de Android. Como resultado, estos dispositivos no siempre se actualizan con los últimos parches de seguridad. Es posible que su caja de transmisión de TV no contenga los mismos datos confidenciales que su teléfono o computadora, pero aún así debe hacer todo lo posible para mantenerla actualizada con el software más reciente.

Over a million Android TV streaming boxes infected by Vo1d malware