Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Vo1d Kötü Amaçlı Yazılımı Dünya Çapında 1,3 Milyon Android Tabanlı TV Kutusunu Etkiledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Vo1d Kötü Amaçlı Yazılımı Dünya Çapında 1,3 Milyon Android Tabanlı TV Kutusunu Etkiledi

GenelSiber Güvenlik

Yeni Vo1d Kötü Amaçlı Yazılımı Dünya Çapında 1,3 Milyon Android Tabanlı TV Kutusunu Etkiledi

teknomers
Son güncelleme: 13 Eylül 2024 08:23
teknomers
Paylaş
Paylaş


12 Eylül 2024Ravie LakshmananKötü Amaçlı Yazılım / IoT Güvenliği

197 ülkede kullanıcılara ait, işletim sisteminin eski sürümlerini çalıştıran yaklaşık 1,3 milyon Android tabanlı TV kutusu, Vo1d (diğer adıyla Void) adı verilen yeni bir zararlı yazılım tarafından enfekte edildi.

“Bu, bileşenlerini sistem depolama alanına yerleştiren ve saldırganlar tarafından yönetildiğinde üçüncü taraf yazılımlarını gizlice indirip yükleyebilen bir arka kapıdır” diyor Rus antivirüs satıcısı Doctor Web söz konusu Bugün yayınlanan bir raporda.

Enfeksiyonların çoğunluğu Brezilya, Fas, Pakistan, Suudi Arabistan, Arjantin, Rusya, Tunus, Ekvador, Malezya, Cezayir ve Endonezya’da tespit edildi.

Enfeksiyonun kaynağı henüz bilinmiyor ancak kök ayrıcalıkları elde etmeyi sağlayan önceki bir saldırı örneğinin veya yerleşik kök erişimine sahip resmi olmayan aygıt yazılımı sürümlerinin kullanılmasının söz konusu olabileceği düşünülüyor.

Kampanya kapsamında hedeflenen TV modelleri şunlardır:

  • KJ-SMART4KVIP (Android 10.1; KJ-SMART4KVIP Yapı/NHG47K)
  • R4 (Android 7.1.2; R4 Yapısı/NHG47K)
  • TV BOX (Android 12.1; TV BOX Yapısı/NHG47K)

Saldırı, “/system/bin/debuggerd” daemon dosyasının değiştirilmesini (orijinal dosyanın “debuggerd_real” adlı bir yedekleme dosyasına taşınmasını) ve kötü amaçlı kodu içeren ve eş zamanlı olarak çalışan iki yeni dosyanın (“/system/xbin/vo1d” ve “/system/xbin/wd”) eklenmesini içeriyor.

“Android 8.0’dan önce, çökmeler debuggerd ve debuggerd64 daemon’ları tarafından işleniyordu,” Google notlar Android belgelerinde. “Android 8.0 ve üzeri sürümlerde, crash_dump32 ve crash_dump64 gerektiği gibi üretilir.”

Android işletim sisteminin bir parçası olarak gönderilen iki farklı dosya (install-recovery.sh ve daemonsu), “wd” modülünü başlatarak kötü amaçlı yazılımın yürütülmesini tetiklemek amacıyla kampanyanın bir parçası olarak değiştirildi.

Doctor Web, “Truva atının yazarları muhtemelen bileşenlerinden birini ‘/system/bin/vold’ sistem programı olarak gizlemeye çalışmışlar ve buna benzer bir isim vermişler (küçük harf ‘l’ yerine ‘1’ rakamını koymuşlar),” dedi.

“vo1d” yükü ise, “wd”yi başlatır ve sürekli çalışmasını sağlarken, bir komut ve kontrol (C2) sunucusu tarafından talimat verildiğinde yürütülebilir dosyaları indirir ve çalıştırır. Ayrıca, belirtilen dizinleri takip eder ve bunlarda bulduğu APK dosyalarını yükler.

Şirketten yapılan açıklamada, “Maalesef, bütçe dostu cihaz üreticilerinin daha eski işletim sistemi sürümlerini kullanıp, bunları daha güncelmiş gibi sunarak daha çekici hale getirmeleri yaygın bir durum” denildi.

Güncelleme

Google, The Hacker News’e, enfekte TV modellerinin Play Protect sertifikalı Android cihazlar olmadığını ve büyük ihtimalle Android Açık Kaynak Projesi kod deposundan kaynak kodu kullandığını söyledi. Şirketin tüm açıklaması şu şekildedir:

“Enfekte olduğu keşfedilen bu markasız cihazlar, Play Protect sertifikalı Android cihazlar. Bir cihaz Play Protect sertifikalı değilse, Google’ın güvenlik ve uyumluluk test sonuçlarına ilişkin bir kaydı yoktur. Play Protect sertifikalı Android cihazlar, kalite ve kullanıcı güvenliğini sağlamak için kapsamlı testlerden geçer. Bir cihazın Android TV OS ile üretilip üretilmediğini ve Play Protect sertifikalı olup olmadığını doğrulamanıza yardımcı olmak için, Android TV web sitesi en güncel ortaklar listesini sağlar. Ayrıca şunları da alabilirsiniz bu adımlar Cihazınızın Play Protect sertifikalı olup olmadığını kontrol etmek için.



siber-2

The Division 2 Sezon 2.0’da Planlanan Değişiklikler Oyuncu Geri Bildirimlerine Yanıt Olarak Yeniden Değerlendirilecek
AMD RDNA 3 GPU’ları gecikebilir – ama panik yapmayın
Google Pixel 8 Pro sızıntısı, yaklaşmakta olan amiral gemisine şimdiye kadarki en iyi bakışımızı ortaya koyuyor
50.000 mAh Pil Kapasiteli Ambrane Stylo Max Güç Bankası Hindistan’da Piyasaya Sürüldü: Ayrıntılar
GeForce RTX 3080 Ti’nin fiyatı ABD’deki minimum fiyatı güncelledi ve GeForce RTX 3090 ve RTX 3090 Ti yavaş yavaş perakende satıştan kaybolmaya başlıyor
ETİKETLENDİ:ağ güvenliğiAmaçlıAndroidbilgi Güvenliğibilgisayar GüvenliğiçapındaDünyaEtkiledifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKötüKutusunuMilyonnasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartabanlıveri ihlaliVo1dyazılım açığıYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hükümet, One Login’in iklim etkisini takip etmek için Londra merkezli bir girişim atadı
Sonraki Makale Samsung Galaxy M55s 5G Tasarım Görüntüleri Çevrimiçi Olarak Ortaya Çıktı; Lansman Zaman Çizelgesi, Fiyat, Temel Özellikler İpucu Verildi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?