Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: VO1D Botnet’in zirvesi, 226 ülkeyi kapsayan 1.59m enfekte Android TV’leri aşıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » VO1D Botnet’in zirvesi, 226 ülkeyi kapsayan 1.59m enfekte Android TV’leri aşıyor

GenelSiber Güvenlik

VO1D Botnet’in zirvesi, 226 ülkeyi kapsayan 1.59m enfekte Android TV’leri aşıyor

teknomers
Son güncelleme: 3 Mart 2025 13:28
teknomers
Paylaş
Paylaş


03 Mart 2025Ravie LakshmananMobil Güvenlik / Botnet

Brezilya, Güney Afrika, Endonezya, Arjantin ve Tayland VO1D.

VO1D’nin geliştirilmiş varyantının günlük 800.000 aktif IP adresini kapsadığı bulundu ve BotNet, 19 Ocak 2025’te 226 ülke ve bölgeyi kapsayan 1.590.299 pik ölçeklendirdi. 25 Şubat 2025 itibariyle Hindistan enfeksiyon oranında kayda değer bir artış yaşadı ve% 1’den (3.901) daha azından% 18.17’ye (217,771) arttı.

“VO1D, gizli, esnekliği ve algılama karşıtı yeteneklerini geliştirmek için gelişti,” Qianxin XLab söz konusu. “RSA şifrelemesi, ağ iletişimini korur ve önler [command-and-control] Hatta devralma [the Domain Generation Algorithm] Alan adları araştırmacılar tarafından kaydedilmiştir. Her yük, XXTEA şifrelemesi ve RSA korumalı anahtarlarla benzersiz bir indirici kullanır ve analizi daha zor hale getirir. “

Kötü amaçlı yazılım, ilk olarak Eylül 2024’te Doctor Web tarafından, komut ve kontrol (C2) sunucusu tarafından verilen talimatlara dayanarak ek yürütülebilir ürünler indirebilen bir arka kapı aracılığıyla Android tabanlı TV kutularını etkilediği olarak belgelenmiştir.

Bir tür tedarik zinciri saldırısı veya yerleşik kök erişimi olan resmi olmayan ürün yazılımı sürümlerinin kullanılmasından şüphelenilse de, uzlaşmaların nasıl gerçekleştiği tam olarak açık değildir.

Google, enfekte “marka dışı” TV modellerinin koruma sertifikalı Android cihazları oynamadığını ve Android Açık Kaynak Projesi (AOSP) kod deposundan kaynak kodu kullandıklarını söyledi.

Vo1d botnet

Kötü amaçlı yazılım kampanyasının en son yinelemesi, bir vekil ağın oluşturulmasını kolaylaştırmak amacıyla büyük bir ölçekte çalıştığını ve reklam tıklama sahtekarlığı gibi etkinlikler olduğunu göstermektedir.

XLAB, BOTNET aktivitesindeki hızlı dalgalanmanın, altyapısının diğer suç aktörlerine belirli bölgelerde kiralanmasından kaynaklandığını, botların yasadışı operasyonları sağlamak için belirli bir zaman dilimi için kiralandığı bir “kira dönüşü” döngüsünün bir parçası olduğunu, ardından daha büyük VO1D ağına katıldığını teorize etti.

ELF kötü amaçlı yazılımların (S63) daha yeni sürümünün bir analizi, bir C2 sunucusuyla iletişim kurmaktan sorumlu ikinci aşamalı bir yükü indirmek, şifresini çözmek ve yürütmek için tasarlandığını bulmuştur.

Şifre çözülmüş sıkıştırılmış paket (TS01) dört dosya içerir: Install.sh, CV, VO1D ve X.APK. Kabuk komut dosyası ile başlar ve kurulumdan sonra hem VO1D hem de Android uygulamasını başlatan CV bileşenini başlatır.

VO1D modülünün birincil işlevi, bir C2 sunucusu ile iletişim kurabilen ve yerel bir kütüphaneyi indirip yürütebilen bir arka kapı olan gömülü bir yükün şifresini çözmek ve yüklemektir.

Vo1d botnet

“Temel işlevselliği değişmeden kalır,” dedi Xlab. “Bununla birlikte, ağ iletişimi mekanizmalarında önemli güncellemeler geçirdi, özellikle de bir yeniden yönetmen C2’yi tanıttı. Kayıt direktörü C2, BOT’a gerçek C2 sunucu adresini sağlamaya hizmet eder ve bir genişletici ağ mimarisi oluşturmak için bir DGA tarafından üretilen büyük bir DGA havuzunu kullanır.”

Kötü niyetli Android uygulaması, meşru olarak maskelenmek için net bir girişimde “com.google.android.gms.stable” paket adını taşır. Google Play Hizmetleri (“com.google.android.gms”) radarın altında uçmak için. “Boot_completed” olayı dinleyerek her yeniden başlatmadan sonra otomatik olarak çalışması için ana bilgisayarda kalıcılık oluşturur.

Ayrıca, VO1D modülüne benzer bir işlevselliğe sahip iki bileşen daha başlatmak için tasarlanmıştır. Saldırı zinciri, dört farklı eklenti için birleştiren Mzmess adlı modüler bir android kötü amaçlı yazılımın dağıtımının yolunu açar –

  • Proxy Services için Popa (“Com.app.mz.Popan”) ve Jaguar (“com.app.mz.jaguarn”)
  • C2 sunucusunun çevrimdışı olması nedeniyle amacı bilinmeyen kaldığı lxhwdg (“com.app.mz.lxhwdgn”)
  • Reklam tanıtımı ve trafik enflasyonu için ruh (“com.app.mz.spiritn”)

MZMESS ve VO1D arasındaki altyapı örtüşmelerinin olmaması, kötü niyetli etkinliğin arkasındaki tehdidin hizmeti diğer gruplara kiralayabileceği olasılığını artırdı.

“Şu anda VO1D kar için kullanılmaktadır, ancak cihazlar üzerindeki tam kontrolü, saldırganların büyük ölçekli siber saldırılara veya diğer suç faaliyetlerine dönmesini sağlar [such as distributed denial-of-service (DDoS) attacks]”Xlab dedi.” Bilgisayar korsanları yetkisiz içerik yayınlamak için onları kullanabilirler. “



siber-2

GravityRAT Android Truva Atı, WhatsApp Yedeklemelerini Çalıyor ve Dosyaları Siliyor
Teksas’taki çocuk kızamıktan ölür, yıllarda ilk ABD ölümcüllüğü
Galaxy S23+ Tamamen Sızıyor, Cihaz Üçlüsü Tamamlanıyor
Call Of Duty Hala Beceri Tabanlı Eşleştirmeyi Oldukça Basit Bir Nedenle Kullanıyor
TikTok DMs’inizdeki Bu Gizli Oyunu Oynayın
ETİKETLENDİ:1.59mağ güvenliğiAndroidaşıyorbilgi Güvenliğibilgisayar GüvenliğiBotnetinbugün siber güvenlik haberleriEnfekteFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsKapsayannasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarTVleriülkeyiveri ihlaliVo1dyazılım güvenlik açığıZirvesi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Windows 11 Görev Yöneticisi Güncellemesi doğru CPU kullanımı gösterilecek, endüstri standartlarıyla uyumlu olacak
Sonraki Makale Snapdragon 4 Gen 2 SoC ile Poco M7 5G, Hindistan’da piyasaya sürülen 50 megapiksel ana kamera: Fiyat, Özellikler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple Watch’ta Şimdi %30 İndirim! Kaçırmayın, Fırsatlar Burada!
Genel
Menlo Ventures’tan 3 Milyar Dolarlık Büyük Başarı
Genel
2026 Prime Day’de en iyi Switch 2 aksesuarları: kontroller ve daha fazlası
Donanım
Tekno Dünyasında Yeni Bir Oyuncu: Steam Machine İncelemeleri
Oyun
Acil! FortiGate Güvenlik Duvarları 110 Milyon Kimlik Avında Hedefte
Siber Güvenlik
2 Kişilik Hayal, Şimdi Yüksek Teknoloji Yerli Lazer Kesim ve Markalama Makineleri Üretiyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?