Doctor Web berkata bahawa penggodam menggunakan perisian hasad Android.Vo1d untuk memasang pintu belakang pada kotak TV, membolehkan mereka mengawal sepenuhnya peranti itu dan kemudian memuat turun dan memasang aplikasi berniat jahat yang lain. Kotak TV ini dijalankan pada sistem pengendalian Android yang sudah lapuk.
Yang penting, Vo1d tidak ditujukan kepada peranti yang menjalankan Android TV, tetapi pada kotak atas set yang menjalankan versi lama Android berdasarkan Projek Sumber Terbuka Android. Android TV hanya tersedia kepada pengeluar peranti berlesen.
Pakar Web Doktor belum lagi menentukan cara penggodam memasang pintu belakang pada kotak TV. Mereka membuat spekulasi bahawa mereka mungkin telah menggunakan perantara perisian hasad, mengeksploitasi kelemahan sistem pengendalian untuk mendapatkan keistimewaan, atau menggunakan perisian tegar tidak rasmi dengan hak akses tertinggi (root).
Sebab lain mungkin kerana peranti itu menjalankan sistem pengendalian lapuk yang terdedah kepada kelemahan yang boleh dieksploitasi dari jauh. Sebagai contoh, versi 7.1, 10.1 dan 12.1 telah dikeluarkan pada 2016, 2019 dan 2022. Tidak jarang pengeluar kelas rendah memasang sistem pengendalian yang lebih lama pada kotak TV tetapi menyamar sebagai model moden untuk menarik pelanggan.
Selain itu, mana-mana pengeluar boleh mengubah suai versi sumber terbuka, membenarkan peranti dijangkiti perisian hasad dalam rantaian bekalan sumber dan terjejas sebelum menjangkau pelanggan.
Wakil Google mengesahkan bahawa peranti yang didapati memasang pintu belakang tidak disahkan Play Protect. Oleh itu, Google tidak mempunyai profil keselamatan dan keputusan ujian yang serasi.
Peranti Android yang diperakui Play Protect menjalani ujian yang meluas untuk memastikan kualiti dan keselamatan pengguna.
Doktor Web berkata terdapat sedozen varian Vo1d yang menggunakan kod berbeza dan menanam perisian hasad di kawasan storan yang berbeza, tetapi semuanya mempunyai hasil yang sama: menyambungkan peranti ke pelayan C&C penggodam, memasang komponen untuk memasang perisian hasad tambahan kemudian apabila diarahkan.
Kes tersebar di seluruh dunia tetapi paling banyak tertumpu di Brazil, Maghribi, Pakistan, Arab Saudi, Rusia, Argentina, Ecuador, Tunisia, Malaysia, Algeria dan Indonesia.
(Menurut Forbes)
Sumber: https://vietnamnet.vn/1-3-trieu-android-tv-box-tai-197-quoc-gia-bi-cai-cua-hau-2322223.html
Komen (0)