MÜNCHEN (IT BOLTWISE) – Die Bedrohung durch das Vo1d-Botnetz, das weltweit Android-TVs infiziert hat, nimmt weiter zu. Besonders betroffen sind Länder wie Brasilien, Südafrika und Indonesien, aber auch in Indien steigt die Infektionsrate rapide an.
Die jüngsten Entwicklungen im Bereich der Cybersicherheit zeigen, dass das Vo1d-Botnetz eine erhebliche Bedrohung für Android-TV-Geräte weltweit darstellt. Mit einer Infektionsrate, die am 19. Januar 2025 ihren Höhepunkt von über 1,59 Millionen Geräten erreichte, hat sich das Botnetz in 226 Ländern ausgebreitet. Besonders betroffen sind Länder wie Brasilien, Südafrika, Indonesien, Argentinien und Thailand. In Indien stieg die Infektionsrate von weniger als 1% auf über 18%, was die Dringlichkeit der Bedrohung verdeutlicht.
Das Vo1d-Botnetz hat sich weiterentwickelt und seine Tarnungs- und Widerstandsfähigkeiten verbessert. Durch den Einsatz von RSA-Verschlüsselung wird die Kommunikation im Netzwerk gesichert, was eine Übernahme durch Forscher erschwert. Jede Schadsoftware-Nutzlast verwendet einen einzigartigen Downloader, der mit XXTEA-Verschlüsselung und RSA-geschützten Schlüsseln arbeitet, um die Analyse zu erschweren.
Erstmals im September 2024 dokumentiert, betrifft die Malware vor allem Android-basierte TV-Boxen. Die genaue Methode der Kompromittierung ist unklar, aber es wird vermutet, dass entweder ein Angriff auf die Lieferkette oder die Nutzung inoffizieller Firmware-Versionen mit integriertem Root-Zugang involviert ist. Google hat klargestellt, dass die betroffenen TV-Modelle nicht Play Protect-zertifiziert sind und wahrscheinlich auf dem Android Open Source Project (AOSP) basieren.
Die aktuelle Kampagne des Botnetzes zielt darauf ab, ein Proxy-Netzwerk zu schaffen und Aktivitäten wie Klickbetrug bei Werbung zu erleichtern. Experten vermuten, dass die Schwankungen in der Botnetzaktivität darauf zurückzuführen sind, dass die Infrastruktur in bestimmten Regionen an andere kriminelle Akteure vermietet wird. Diese “Miet-Rückgabe”-Zyklen ermöglichen es, die Bots für illegale Operationen zu nutzen, bevor sie wieder in das größere Vo1d-Netzwerk integriert werden.
Eine Analyse der neuesten Version der ELF-Malware zeigt, dass sie darauf ausgelegt ist, eine zweite Nutzlast herunterzuladen, zu entschlüsseln und auszuführen, die für die Kommunikation mit einem Command-and-Control-Server verantwortlich ist. Der entschlüsselte komprimierte Paketinhalt enthält vier Dateien, die eine komplexe Kette von Prozessen starten, um die Malware auf dem Gerät zu verankern.
Das Vo1d-Modul ist darauf ausgelegt, eine eingebettete Nutzlast zu entschlüsseln und zu laden, die eine Backdoor darstellt, die Kommunikation mit einem C2-Server aufbaut und eine native Bibliothek herunterlädt und ausführt. Die Malware nutzt eine Redirector C2, um die tatsächliche C2-Server-Adresse bereitzustellen, was die Netzwerkarchitektur erheblich erweitert.
Die bösartige Android-App tarnt sich als legitimer Google Play-Dienst, um unentdeckt zu bleiben. Sie richtet sich auf dem Host ein, indem sie auf das “BOOT_COMPLETED”-Ereignis wartet, um nach jedem Neustart automatisch zu starten. Die Angriffskette ermöglicht die Bereitstellung einer modularen Android-Malware namens Mzmess, die verschiedene Plugins für Proxy-Dienste und Werbeaktionen enthält.
Die fehlenden infrastrukturellen Überschneidungen zwischen Mzmess und Vo1d deuten darauf hin, dass der Bedrohungsakteur den Dienst möglicherweise an andere Gruppen vermietet. Während Vo1d derzeit für Profit genutzt wird, könnte die vollständige Kontrolle über die Geräte auch für groß angelegte Cyberangriffe oder andere kriminelle Aktivitäten wie DDoS-Angriffe genutzt werden.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- Service Directory für AI Adult Services erkunden!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote
Product Owner AI & Digital Innovation (m/w/d)
Duales Studium Data Science und KI (w|m|d)
Duales Studium BWL-Artificial Intelligence (B.A.) am Campus oder virtuell
Intern (m/f/d) for AI and Data Analysis in Vehicle Lab
- Die Zukunft von Mensch und MaschineIm neuen Buch des renommierten Zukunftsforschers und Technologie-Visionärs Ray Kurzweil wird eine faszinierende Vision der kommenden Jahre und Jahrzehnte entworfen – eine Welt, die von KI durchdrungen sein wird
- Künstliche Intelligenz: Expertenwissen gegen Hysterie Der renommierte Gehirnforscher, Psychiater und Bestseller-Autor Manfred Spitzer ist ein ausgewiesener Experte für neuronale Netze, auf denen KI aufbaut
- Obwohl Künstliche Intelligenz (KI) derzeit in aller Munde ist, setzen bislang nur wenige Unternehmen die Technologie wirklich erfolgreich ein
- Wie funktioniert Künstliche Intelligenz (KI) und gibt es Parallelen zum menschlichen Gehirn? Was sind die Gemeinsamkeiten von natürlicher und künstlicher Intelligenz, und was die Unterschiede? Ist das Gehirn nichts anderes als ein biologischer Computer? Was sind Neuronale Netze und wie kann der Begriff Deep Learning einfach erklärt werden?Seit der kognitiven Revolution Mitte des letzten Jahrhunderts sind KI und Hirnforschung eng miteinander verflochten
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Vo1d-Botnetz infiziert weltweit Android-TVs und bedroht die Cybersicherheit" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Vo1d-Botnetz infiziert weltweit Android-TVs und bedroht die Cybersicherheit" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die deutsche Google-Suchmaschine für eine weitere Themenrecherche: »Vo1d-Botnetz infiziert weltweit Android-TVs und bedroht die Cybersicherheit« bei Google Deutschland suchen und bei Google News recherchieren!