Novo trojan infectou 1,3 milhões de caixas de Android TV

Mesmo se você for um usuário do iPhone, há uma grande chance de você ter um Andróide dispositivo em algum lugar da sua casa. Se o dispositivo for uma caixa de streaming Android TV, você deve verificar e certificar-se de que não esteja infectado com vírus perigosos. malware.

De acordo com um relatório do provedor de antivírus Dr.Webum novo malware chamado Android.Vo1d tem circulado ultimamente. Até o momento, o malware infectou cerca de 1,3 milhões de caixas de Android TV em 197 países, incluindo Brasil, Marrocos e Paquistão.

Usuários afetados relataram alterações inesperadas nos arquivos de sistema do dispositivo ao Dr.Web nas seguintes caixas de Android TV e versões de firmware:

  • R4: Android 7.1.2; R4 Build/NHG47K
  • CAIXA DE TV: Android 12.1; TV BOX Build/NHG47K
  • KJ-SMART4KVIP: Android 10.1; KJ-SMART4KVIP Build/NHG47K

“O módulo Android.Vo1d.1 é responsável pelo lançamento do Android.Vo1d.3 e controla sua atividade, reiniciando seu processo se necessário,” O Doutor Web explica. “Além disso, ele pode baixar e executar executáveis ​​quando comandado para isso pelo servidor C&C. Por sua vez, o módulo Android.Vo1d.3 instala e inicia o daemon Android.Vo1d.5 que é criptografado e armazenado em seu corpo. Este módulo também pode baixar e executar executáveis. Além disso, ele monitora diretórios especificados e instala os arquivos APK que encontra neles.”

O relatório diz que a fonte da infecção de backdoor é atualmente desconhecida, mas os hackers provavelmente estão mirando esses dispositivos porque eles frequentemente usam versões desatualizadas do Android. E, como resultado, eles nem sempre foram atualizados com os últimos patches de segurança. Uma caixa de TV de streaming pode não conter os mesmos dados sensíveis que um telefone ou computador, mas você ainda deve fazer o seu melhor para garantir que ela esteja atualizada com o software mais recente.

ATUALIZAÇÃO: 14/9 | Um porta-voz do Google forneceu a seguinte citação sobre o malware Vo1d: “Esses dispositivos de outra marca descobertos como infectados não eram Dispositivos Android certificados pelo Play Protect. Se um dispositivo não for certificado pelo Play Protect, o Google não terá um registro dos resultados dos testes de segurança e compatibilidade. Os dispositivos Android certificados pelo Play Protect passam por testes extensivos para garantir a qualidade e a segurança do usuário. Para ajudar você a confirmar se um dispositivo é ou não construído com o sistema operacional Android TV e certificado pelo Play Protect, nosso Site da Android TV fornece a lista mais atualizada de parceiros. Você também pode levar estes passos para verificar se o seu dispositivo é certificado pelo Play Protect.”

Fonte