«Доктор Веб» повідомив, що хакери використали шкідливе програмне забезпечення Android.Vo1d для встановлення бекдору на телевізійні приставки, що дозволило їм отримати повний контроль над пристроєм, а потім завантажувати та встановлювати інші шкідливі програми. Ці телевізійні приставки працюють на застарілій операційній системі Android.
Важливо, що Vo1d не призначений для пристроїв під управлінням Android TV, а для телеприставок із старішими версіями Android на основі проекту Android Open Source. Android TV доступний лише для ліцензованих виробників пристроїв.
Експерти «Доктор Веб» поки що не встановили, як хакери встановили бекдор на телевізійну приставку. Вони припускають, що вони могли використовувати шкідливе програмне забезпечення-посередника, експлуатувати вразливості операційної системи для отримання привілеїв або використовувати неофіційну прошивку з найвищими правами доступу (root).
Іншою причиною може бути те, що пристрій працює на застарілій операційній системі, яка вразлива до вразливостей, що можуть бути використані віддалено. Наприклад, версії 7.1, 10.1 та 12.1 були випущені у 2016, 2019 та 2022 роках. Нерідко виробники низькоякісних пристроїв встановлюють на телевізійну приставку старішу операційну систему, але маскують її під сучасну модель, щоб залучити клієнтів.
Крім того, будь-який виробник може модифікувати версії з відкритим кодом, що дозволяє заражати пристрої шкідливим програмним забезпеченням у ланцюжку поставок та компрометувати їх, перш ніж вони потраплять до клієнтів.
Представник Google підтвердив, що пристрої, на яких було встановлено бекдор, не були сертифіковані Play Protect. Таким чином, Google не має профілю безпеки та сумісних результатів тестування.
Сертифіковані Play Protect пристрої Android проходять ретельне тестування для забезпечення якості та безпеки користувачів.
«Доктор Веб» зазначив, що існує близько десятка варіантів Vo1d, які використовують різні коди та імплантують шкідливе програмне забезпечення в різні області зберігання, але всі вони мають один і той самий результат: підключення пристрою до командного сервера хакера, встановлення компонентів для подальшої установки додаткового шкідливого програмного забезпечення за командою.
Випадки поширені по всьому світу, але найбільша їхня концентрація спостерігається в Бразилії, Марокко, Пакистані, Саудівській Аравії, Росії, Аргентині, Еквадорі, Тунісі, Малайзії, Алжирі та Індонезії.
(За даними Forbes)
Джерело: https://vietnamnet.vn/1-3-trieu-android-tv-box-tai-197-quoc-gia-bi-cai-cua-hau-2322223.html
Коментар (0)