image

Bijna zeshonderdduizend Android tv-boxes besmet met Vo1d-malware

maandag 16 september 2024, 14:59 door Redactie, 8 reacties

Bijna zeshonderdduizend Android tv-boxes wereldwijd, waaronder vierhonderd in Nederland, zijn besmet met malware genaamd 'Vo1d', zo laat The Shadowserver Foundation vandaag weten. Via deze 'Vo1d-malware' hebben aanvallers toegang tot besmette systemen en kunnen onopgemerkt aanvullende malware installeren. Vorige week waarschuwde antivirusbedrijf Doctor Web al voor de Androidmalware, die volgens de virusbestrijder bijna 1,3 miljoen tv-boxes zou hebben besmet.

The Shadowserver Foundation, een stichting die zich bezighoudt met de bestrijding van cybercrime en geregeld scans op internet uitvoert naar kwetsbare systemen, wist verschillende domeinen die de Vo1d-malware gebruikt te sinkholen. Hierbij wordt verkeer afkomstig van een besmette machine doorgestuurd naar een server van bijvoorbeeld een securitybedrijf, autoriteit of provider, om zo verdere schade te voorkomen en besmette machines te identificeren.

Op basis van het geobserveerde verkeer stelt The Shadowserver Foundation dat het meer dan 580.000 besmette tv-boxes heeft geïdentificeerd. Het grootste deel daarvan (203.000) bevindt zich in Brazilië, maar de infecties zijn wereldwijd waargenomen. Zo telde de stichting in Nederland 407 besmette tv-boxes. De grootste vraagt blijft hoe de infecties zich hebben voorgedaan. De infectiemethode is echter onbekend. Wel is bekend dat een deel van de besmette tv-boxes een verouderde Androidversie draait.

Reacties (8)
Gisteren, 15:24 door Anoniem
"De grootste vraagt blijft hoe de infecties zich hebben voorgedaan. De infectiemethode is echter onbekend. "
Ja duh, gewoon schreeuwen 'gratis XYZ' en veel jbl'n installeren dat dan.Vooral daar waar men geen geld heeft.
Gisteren, 15:25 door Anoniem
Zijn er mensen dan die hun TV aan internet hangen?
Gisteren, 15:31 door Anoniem
De vendor bouwt vaak een "onderhouds app" in het systeemgeheugen waardoor men van alles op afstand kan installeren.
Zoiets is het meestal, gewoon geen computers van onbekende vendors kopen.
Ook Lenovo was bekend met haar "Superfish" spyware ingebouwd in Windows.
Gisteren, 16:51 door Anoniem
Ik heb zo’n tv-kastje van KPN.
Het ding start op met “Android tv” en bewegende gekleurde bolletjes.
Android vraagt regelmatig of ik wil inloggen met mijn Google account.
Ik heb geen Google account en ook als ik het wel had dan zou ik nog niet inloggen.
Mijn vraag: betreft het hier ook die kastjes van KPN?
Gisteren, 16:53 door Anoniem
Door Anoniem: Zijn er mensen dan die hun TV aan internet hangen?

Ja, welk tv-kastje hangt tegenwoordig niet aan internet?
Gisteren, 16:54 door Anoniem
Is dat die rommel die op Aliexpress ziet?
Gisteren, 20:07 door Anoniem
Android vraagt regelmatig of ik wil inloggen met mijn Google account.
Heb ik ook gehad bij kpn, ik denk dat het gewoon pushen is om je een account aan te laten maken.
Daar ik geen Google fan ben heb ik mijn kpn account opgezegd en het probleem was over.
Gisteren, 21:51 door Anoniem
Door Anoniem:
Door Anoniem: Zijn er mensen dan die hun TV aan internet hangen?

Ja, welk tv-kastje hangt tegenwoordig niet aan internet?
Nee, die kastjes zijn allemaal ge-NAT met die Linux routers van de KPN (fritzbox), ofte wel vanaf buiten kom je er niet in.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.