infocom.ua

Ботнет Vo1d – загроза для Android TV

Ботнет Vo1d – загроза для Android TV

Ботнет Vo1d заразив 1.59 мільйона Android TV по всьому світу

Шкідлива програма під назвою Vo1d стала серйозною загрозою для Android TV. На піку своєї активності 19 січня 2025 року вона заразила 1,59 мільйона пристроїв у 226 країнах. Найбільше постраждали Бразилія, Південна Африка, Індонезія, Аргентина та Таїланд. А в Індії кількість заражень зросла з менш ніж 1% до 18,17% лише за місяць — до 25 лютого 2025 року.

 
Як працює Vo1d?

Ця шкідлива програма вміє добре ховатися:

    • Вона захищає свої дані складними шифрами (RSA та XXTEA), щоб її не виявили.
    • Прикидається офіційним додатком Google Play Services, щоб користувачі нічого не запідозрили.
    • Автоматично запускається щоразу, коли вмикається телевізор.

Як вона потрапляє на пристрої?

Точно невідомо, але є дві головні версії:

    • Через неофіційні оновлення (прошивки), які люди встановлюють самі.
    • Через проблеми з виробництвом чи постачанням пристроїв, коли шкідник уже “вшитий” у техніку.

Google зазначає, що заражені моделі — це зазвичай недорогі Android TV, які не пройшли офіційну перевірку Play Protect. Такі пристрої часто працюють на базі відкритого коду Android (AOSP).

 
Що робить Vo1d?

Цей ботнет — як армія заражених пристроїв, якою керують зловмисники. Її використовують для:

    • Створення мережі проксі (переадресація інтернет-трафіку).
    • Накручування переглядів реклами, щоб заробляти гроші обманом.
    • А в майбутньому можуть використати для потужних атак на сайти чи навіть трансляції піратського контенту.

Експерти вважають, що зловмисники здають цю “армію” в оренду іншим злочинцям. Наприклад, беруть пристрої в одній країні для певної роботи, а потім повертають їх у загальну мережу Vo1d.

 
Чим це небезпечно?

Vo1d повністю контролює заражені телевізори. Це означає, що хакери можуть:

    • Перетворити їх на зброю для атак на сайти чи сервери.
    • Використовувати для шахрайства чи поширення незаконного контенту.
 
Як захиститися?

Щоб не стати жертвою Vo1d:

    • Купуйте лише сертифіковані Android TV від відомих брендів із офіційними оновленнями.
    • Не завантажуйте програми чи оновлення з невідомих сайтів чи форумів.

Джерело: The Hacker News

 

📞 +38 044 230 5200

👉 Безпекові послуги Infocom