Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Vo1d Kötü Amaçlı Yazılımı Dünya Çapında 1,3 Milyon Android Tabanlı TV Kutusunu Etkiledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Vo1d Kötü Amaçlı Yazılımı Dünya Çapında 1,3 Milyon Android Tabanlı TV Kutusunu Etkiledi

GenelSiber Güvenlik

Yeni Vo1d Kötü Amaçlı Yazılımı Dünya Çapında 1,3 Milyon Android Tabanlı TV Kutusunu Etkiledi

teknomers
Son güncelleme: 13 Eylül 2024 08:23
teknomers
Paylaş
Paylaş


12 Eylül 2024Ravie LakshmananKötü Amaçlı Yazılım / IoT Güvenliği

197 ülkede kullanıcılara ait, işletim sisteminin eski sürümlerini çalıştıran yaklaşık 1,3 milyon Android tabanlı TV kutusu, Vo1d (diğer adıyla Void) adı verilen yeni bir zararlı yazılım tarafından enfekte edildi.

“Bu, bileşenlerini sistem depolama alanına yerleştiren ve saldırganlar tarafından yönetildiğinde üçüncü taraf yazılımlarını gizlice indirip yükleyebilen bir arka kapıdır” diyor Rus antivirüs satıcısı Doctor Web söz konusu Bugün yayınlanan bir raporda.

Enfeksiyonların çoğunluğu Brezilya, Fas, Pakistan, Suudi Arabistan, Arjantin, Rusya, Tunus, Ekvador, Malezya, Cezayir ve Endonezya’da tespit edildi.

Enfeksiyonun kaynağı henüz bilinmiyor ancak kök ayrıcalıkları elde etmeyi sağlayan önceki bir saldırı örneğinin veya yerleşik kök erişimine sahip resmi olmayan aygıt yazılımı sürümlerinin kullanılmasının söz konusu olabileceği düşünülüyor.

Kampanya kapsamında hedeflenen TV modelleri şunlardır:

  • KJ-SMART4KVIP (Android 10.1; KJ-SMART4KVIP Yapı/NHG47K)
  • R4 (Android 7.1.2; R4 Yapısı/NHG47K)
  • TV BOX (Android 12.1; TV BOX Yapısı/NHG47K)

Saldırı, “/system/bin/debuggerd” daemon dosyasının değiştirilmesini (orijinal dosyanın “debuggerd_real” adlı bir yedekleme dosyasına taşınmasını) ve kötü amaçlı kodu içeren ve eş zamanlı olarak çalışan iki yeni dosyanın (“/system/xbin/vo1d” ve “/system/xbin/wd”) eklenmesini içeriyor.

“Android 8.0’dan önce, çökmeler debuggerd ve debuggerd64 daemon’ları tarafından işleniyordu,” Google notlar Android belgelerinde. “Android 8.0 ve üzeri sürümlerde, crash_dump32 ve crash_dump64 gerektiği gibi üretilir.”

Android işletim sisteminin bir parçası olarak gönderilen iki farklı dosya (install-recovery.sh ve daemonsu), “wd” modülünü başlatarak kötü amaçlı yazılımın yürütülmesini tetiklemek amacıyla kampanyanın bir parçası olarak değiştirildi.

Doctor Web, “Truva atının yazarları muhtemelen bileşenlerinden birini ‘/system/bin/vold’ sistem programı olarak gizlemeye çalışmışlar ve buna benzer bir isim vermişler (küçük harf ‘l’ yerine ‘1’ rakamını koymuşlar),” dedi.

“vo1d” yükü ise, “wd”yi başlatır ve sürekli çalışmasını sağlarken, bir komut ve kontrol (C2) sunucusu tarafından talimat verildiğinde yürütülebilir dosyaları indirir ve çalıştırır. Ayrıca, belirtilen dizinleri takip eder ve bunlarda bulduğu APK dosyalarını yükler.

Şirketten yapılan açıklamada, “Maalesef, bütçe dostu cihaz üreticilerinin daha eski işletim sistemi sürümlerini kullanıp, bunları daha güncelmiş gibi sunarak daha çekici hale getirmeleri yaygın bir durum” denildi.

Güncelleme

Google, The Hacker News’e, enfekte TV modellerinin Play Protect sertifikalı Android cihazlar olmadığını ve büyük ihtimalle Android Açık Kaynak Projesi kod deposundan kaynak kodu kullandığını söyledi. Şirketin tüm açıklaması şu şekildedir:

“Enfekte olduğu keşfedilen bu markasız cihazlar, Play Protect sertifikalı Android cihazlar. Bir cihaz Play Protect sertifikalı değilse, Google’ın güvenlik ve uyumluluk test sonuçlarına ilişkin bir kaydı yoktur. Play Protect sertifikalı Android cihazlar, kalite ve kullanıcı güvenliğini sağlamak için kapsamlı testlerden geçer. Bir cihazın Android TV OS ile üretilip üretilmediğini ve Play Protect sertifikalı olup olmadığını doğrulamanıza yardımcı olmak için, Android TV web sitesi en güncel ortaklar listesini sağlar. Ayrıca şunları da alabilirsiniz bu adımlar Cihazınızın Play Protect sertifikalı olup olmadığını kontrol etmek için.



siber-2

Acil: Amazon SES’in Phishing Saldırılarında Kullanıldığı Belgelendi
SolarWinds, Erişim Hakları Yöneticisi Yazılımındaki 8 Kritik Açığı Düzeltiyor
Bu tür planları olan tek kişi Elon Musk değil. En az üç Broadcom müşterisi, 1 milyon hızlandırıcıya sahip yapay zeka süper bilgisayarlarını piyasaya sürecek
LocalGlobe, muhasebe platformu Translucent için 2,7 milyon sterlinlik turu yönetiyor

Kenshi Yonezu’nun New York’taki Unutulmaz Konseri: JUNK Dünya Turu Deneyimi

ETİKETLENDİ:ağ güvenliğiAmaçlıAndroidbilgi Güvenliğibilgisayar GüvenliğiçapındaDünyaEtkiledifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKötüKutusunuMilyonnasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartabanlıveri ihlaliVo1dyazılım açığıYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hükümet, One Login’in iklim etkisini takip etmek için Londra merkezli bir girişim atadı
Sonraki Makale Samsung Galaxy M55s 5G Tasarım Görüntüleri Çevrimiçi Olarak Ortaya Çıktı; Lansman Zaman Çizelgesi, Fiyat, Temel Özellikler İpucu Verildi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
Spyro Geliştiricileri Uçuş Mekaniğini Yalnızca Iron Man ile Karşılaştırıyor
Oyun
Ağustos’taki Tam Güneş Tutulması Hakkında Bilmeniz Gerekenler
Bilim
6700K’ya 1.7V ile aşırı hızlandırma: RTX 3080 için çözüm
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?