{"id":1358045,"date":"2024-09-12T16:19:26","date_gmt":"2024-09-12T16:19:26","guid":{"rendered":"https:\/\/teknomers.com\/es\/atencion-el-nuevo-malware-vo1d-infecta-13-millones-de-dispositivos-android-tv-en-todo-el-mundo\/"},"modified":"2024-09-12T16:19:31","modified_gmt":"2024-09-12T16:19:31","slug":"atencion-el-nuevo-malware-vo1d-infecta-13-millones-de-dispositivos-android-tv-en-todo-el-mundo","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/atencion-el-nuevo-malware-vo1d-infecta-13-millones-de-dispositivos-android-tv-en-todo-el-mundo\/","title":{"rendered":"Atenci\u00f3n: el nuevo malware Vo1d infecta 1,3 millones de dispositivos Android TV en todo el mundo"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">12 de septiembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad contra malware e IoT<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/Atencion-el-nuevo-malware-Vo1d-infecta-13-millones-de-dispositivos.png\" style=\"display: block; text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Casi 1,3 millones de TV boxes basados \u200b\u200ben Android que ejecutan versiones obsoletas del sistema operativo y que pertenecen a usuarios de 197 pa\u00edses han sido infectados por un nuevo malware denominado Vo1d (tambi\u00e9n conocido como Void).<\/p>\n<p>&#8220;Es una puerta trasera que coloca sus componentes en el \u00e1rea de almacenamiento del sistema y, cuando lo comanda un atacante, es capaz de descargar e instalar en secreto software de terceros&#8221;, dijo el proveedor de antivirus ruso Doctor Web. <a rel=\"nofollow noopener\" href=\"https:\/\/news.drweb.com\/show\/?i=14900&amp;lng=en\" target=\"_blank\">dicho<\/a> en un informe publicado hoy.<\/p>\n<p>La mayor\u00eda de las infecciones se han detectado en Brasil, Marruecos, Pakist\u00e1n, Arabia Saudita, Argentina, Rusia, T\u00fanez, Ecuador, Malasia, Argelia e Indonesia.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/hkn-what-is-a-trust-center\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/1725974414_761_Expertos-identifican-tres-grupos-vinculados-a-China-que-estan-detras.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Actualmente no se sabe cu\u00e1l es el origen de la infecci\u00f3n, aunque se sospecha que puede haber involucrado una instancia de compromiso previa que permite obtener privilegios de root o el uso de versiones de firmware no oficiales con acceso de root incorporado.<\/p>\n<p>Los siguientes modelos de TV han sido seleccionados como parte de la campa\u00f1a:<\/p>\n<ul>\n<li>KJ-SMART4KVIP (Android 10.1; compilaci\u00f3n KJ-SMART4KVIP\/NHG47K)<\/li>\n<li>R4 (Android 7.1.2; compilaci\u00f3n R4\/NHG47K)<\/li>\n<li>TV BOX (Android 12.1; versi\u00f3n de TV BOX\/NHG47K)<\/li>\n<\/ul>\n<p>El ataque implica la sustituci\u00f3n del archivo demonio &#8220;\/system\/bin\/debuggerd&#8221; (con el archivo original movido a un archivo de respaldo llamado &#8220;debuggerd_real&#8221;), as\u00ed como la introducci\u00f3n de dos nuevos archivos &#8211; &#8220;\/system\/xbin\/vo1d&#8221; y &#8220;\/system\/xbin\/wd&#8221; &#8211; que contienen el c\u00f3digo malicioso y operan concurrentemente.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/1726157965_706_Atencion-el-nuevo-malware-Vo1d-infecta-13-millones-de-dispositivos.png\" style=\"display: block; text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/1726157965_706_Atencion-el-nuevo-malware-Vo1d-infecta-13-millones-de-dispositivos.png\" alt=\"\" border=\"0\" data-original-height=\"588\" data-original-width=\"1024\"\/><\/a><\/div>\n<p>&#8220;Antes de Android 8.0, los fallos eran manejados por los demonios debuggerd y debuggerd64&#8221;, dijo Google. <a rel=\"nofollow noopener\" href=\"https:\/\/source.android.com\/docs\/core\/tests\/debug\" target=\"_blank\">notas<\/a> En la documentaci\u00f3n de Android: &#8220;En Android 8.0 y versiones posteriores, crash_dump32 y crash_dump64 se generan seg\u00fan sea necesario&#8221;.<\/p>\n<p>Se han modificado dos archivos diferentes enviados como parte del sistema operativo Android (install-recovery.sh y daemonsu) como parte de la campa\u00f1a para desencadenar la ejecuci\u00f3n del malware al iniciar el m\u00f3dulo &#8220;wd&#8221;.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/hkn-cis-secure-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Hackers-norcoreanos-utilizan-rootkit-FudModule-a-traves-de-exploit-de.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>&#8220;Los autores del troyano probablemente intentaron disfrazar uno de sus componentes como el programa de sistema &#8216;\/system\/bin\/vold&#8217;, llam\u00e1ndolo por el nombre similar &#8216;vo1d&#8217; (sustituyendo la letra min\u00fascula &#8216;l&#8217; por el n\u00famero &#8216;1&#8217;)&#8221;, dijo el Doctor Web.<\/p>\n<p>A su vez, la carga \u00fatil &#8220;vo1d&#8221; inicia &#8220;wd&#8221; y garantiza su ejecuci\u00f3n constante, mientras tambi\u00e9n descarga y ejecuta archivos ejecutables cuando se lo indica un servidor de comando y control (C2). Adem\u00e1s, controla los directorios especificados e instala los archivos APK que encuentra en ellos.<\/p>\n<p>&#8220;Desafortunadamente, no es raro que los fabricantes de dispositivos econ\u00f3micos utilicen versiones antiguas del sistema operativo y las presenten como m\u00e1s actualizadas para hacerlas m\u00e1s atractivas&#8221;, dijo la compa\u00f1\u00eda.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/09\/beware-new-vo1d-malware-infects-13.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80212 de septiembre de 2024\ue804Ravie LakshmananSeguridad contra malware e IoT Casi 1,3 millones de TV boxes basados \u200b\u200ben<\/p>\n","protected":false},"author":1,"featured_media":1358046,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,4661,812,4664,5718,38527,4667,4669,239182,327,340,4654,239508,4658,4659,4653,480,246983,4665,246984,339,246982,253114,239484],"class_list":["post-1358045","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-ataques-ciberneticos","tag-atencion","tag-como-hackear","tag-dispositivos","tag-infecta","tag-las-noticias-de-los-hackers","tag-malware","tag-malware-ransomware","tag-millones","tag-mundo","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-nuevo","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-todo","tag-violacion-de-datos","tag-vo1d","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1358045","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1358045"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1358045\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1358046"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1358045"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1358045"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1358045"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}