MÜNCHEN (IT BOLTWISE) – Die Bedrohung durch das Vo1d-Botnetz, das weltweit Android-TVs infiziert hat, nimmt weiter zu. Besonders betroffen sind Länder wie Brasilien, Südafrika und Indonesien, aber auch in Indien steigt die Infektionsrate rapide an.

Die jüngsten Entwicklungen im Bereich der Cybersicherheit zeigen, dass das Vo1d-Botnetz eine erhebliche Bedrohung für Android-TV-Geräte weltweit darstellt. Mit einer Infektionsrate, die am 19. Januar 2025 ihren Höhepunkt von über 1,59 Millionen Geräten erreichte, hat sich das Botnetz in 226 Ländern ausgebreitet. Besonders betroffen sind Länder wie Brasilien, Südafrika, Indonesien, Argentinien und Thailand. In Indien stieg die Infektionsrate von weniger als 1% auf über 18%, was die Dringlichkeit der Bedrohung verdeutlicht.

Das Vo1d-Botnetz hat sich weiterentwickelt und seine Tarnungs- und Widerstandsfähigkeiten verbessert. Durch den Einsatz von RSA-Verschlüsselung wird die Kommunikation im Netzwerk gesichert, was eine Übernahme durch Forscher erschwert. Jede Schadsoftware-Nutzlast verwendet einen einzigartigen Downloader, der mit XXTEA-Verschlüsselung und RSA-geschützten Schlüsseln arbeitet, um die Analyse zu erschweren.

Erstmals im September 2024 dokumentiert, betrifft die Malware vor allem Android-basierte TV-Boxen. Die genaue Methode der Kompromittierung ist unklar, aber es wird vermutet, dass entweder ein Angriff auf die Lieferkette oder die Nutzung inoffizieller Firmware-Versionen mit integriertem Root-Zugang involviert ist. Google hat klargestellt, dass die betroffenen TV-Modelle nicht Play Protect-zertifiziert sind und wahrscheinlich auf dem Android Open Source Project (AOSP) basieren.

Die aktuelle Kampagne des Botnetzes zielt darauf ab, ein Proxy-Netzwerk zu schaffen und Aktivitäten wie Klickbetrug bei Werbung zu erleichtern. Experten vermuten, dass die Schwankungen in der Botnetzaktivität darauf zurückzuführen sind, dass die Infrastruktur in bestimmten Regionen an andere kriminelle Akteure vermietet wird. Diese “Miet-Rückgabe”-Zyklen ermöglichen es, die Bots für illegale Operationen zu nutzen, bevor sie wieder in das größere Vo1d-Netzwerk integriert werden.

Eine Analyse der neuesten Version der ELF-Malware zeigt, dass sie darauf ausgelegt ist, eine zweite Nutzlast herunterzuladen, zu entschlüsseln und auszuführen, die für die Kommunikation mit einem Command-and-Control-Server verantwortlich ist. Der entschlüsselte komprimierte Paketinhalt enthält vier Dateien, die eine komplexe Kette von Prozessen starten, um die Malware auf dem Gerät zu verankern.

Das Vo1d-Modul ist darauf ausgelegt, eine eingebettete Nutzlast zu entschlüsseln und zu laden, die eine Backdoor darstellt, die Kommunikation mit einem C2-Server aufbaut und eine native Bibliothek herunterlädt und ausführt. Die Malware nutzt eine Redirector C2, um die tatsächliche C2-Server-Adresse bereitzustellen, was die Netzwerkarchitektur erheblich erweitert.

Die bösartige Android-App tarnt sich als legitimer Google Play-Dienst, um unentdeckt zu bleiben. Sie richtet sich auf dem Host ein, indem sie auf das “BOOT_COMPLETED”-Ereignis wartet, um nach jedem Neustart automatisch zu starten. Die Angriffskette ermöglicht die Bereitstellung einer modularen Android-Malware namens Mzmess, die verschiedene Plugins für Proxy-Dienste und Werbeaktionen enthält.

Die fehlenden infrastrukturellen Überschneidungen zwischen Mzmess und Vo1d deuten darauf hin, dass der Bedrohungsakteur den Dienst möglicherweise an andere Gruppen vermietet. Während Vo1d derzeit für Profit genutzt wird, könnte die vollständige Kontrolle über die Geräte auch für groß angelegte Cyberangriffe oder andere kriminelle Aktivitäten wie DDoS-Angriffe genutzt werden.

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!
Angebot
EIlik - Ein Desktop-Begleitroboter mit emotionaler Intelligenz, Multi-Roboter-Interaktionen, Desktop-Robotik-Partner
1.877 Bewertungen
EIlik - Ein Desktop-Begleitroboter mit emotionaler Intelligenz, Multi-Roboter-Interaktionen, Desktop-Robotik-Partner
  • NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
Vo1d-Botnetz infiziert weltweit Android-TVs und bedroht die Cybersicherheit
Vo1d-Botnetz infiziert weltweit Android-TVs und bedroht die Cybersicherheit (Foto: DALL-E, IT BOLTWISE)


Folgen Sie aktuelle Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.








Die nächste Stufe der Evolution: Wenn Mensch und Maschine eins werden | Wie Futurist, Tech-Visionär und Google-Chef-Ingenieur Ray Kurzweil die Zukunft der Künstlichen Intelligenz sieht
51 Bewertungen
Die nächste Stufe der Evolution: Wenn Mensch und Maschine eins werden | Wie Futurist, Tech-Visionär und Google-Chef-Ingenieur Ray Kurzweil die Zukunft der Künstlichen Intelligenz sieht
  • Die Zukunft von Mensch und MaschineIm neuen Buch des renommierten Zukunftsforschers und Technologie-Visionärs Ray Kurzweil wird eine faszinierende Vision der kommenden Jahre und Jahrzehnte entworfen – eine Welt, die von KI durchdrungen sein wird
Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
127 Bewertungen
Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
  • Künstliche Intelligenz: Expertenwissen gegen Hysterie Der renommierte Gehirnforscher, Psychiater und Bestseller-Autor Manfred Spitzer ist ein ausgewiesener Experte für neuronale Netze, auf denen KI aufbaut
KI Exzellenz: Erfolgsfaktoren im Management jenseits des Hypes. Zukunftstechnologien verstehen und künstliche Intelligenz erfolgreich in der Arbeitswelt nutzen. (Haufe Fachbuch)
69 Bewertungen
KI Exzellenz: Erfolgsfaktoren im Management jenseits des Hypes. Zukunftstechnologien verstehen und künstliche Intelligenz erfolgreich in der Arbeitswelt nutzen. (Haufe Fachbuch)
  • Obwohl Künstliche Intelligenz (KI) derzeit in aller Munde ist, setzen bislang nur wenige Unternehmen die Technologie wirklich erfolgreich ein
Künstliche Intelligenz und Hirnforschung: Neuronale Netze, Deep Learning und die Zukunft der Kognition
40 Bewertungen
Künstliche Intelligenz und Hirnforschung: Neuronale Netze, Deep Learning und die Zukunft der Kognition
  • Wie funktioniert Künstliche Intelligenz (KI) und gibt es Parallelen zum menschlichen Gehirn? Was sind die Gemeinsamkeiten von natürlicher und künstlicher Intelligenz, und was die Unterschiede? Ist das Gehirn nichts anderes als ein biologischer Computer? Was sind Neuronale Netze und wie kann der Begriff Deep Learning einfach erklärt werden?Seit der kognitiven Revolution Mitte des letzten Jahrhunderts sind KI und Hirnforschung eng miteinander verflochten

Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Vo1d-Botnetz infiziert weltweit Android-TVs und bedroht die Cybersicherheit".
Stichwörter Android Botnet Cybersecurity Cybersicherheit Hacker Infektion IT-Sicherheit Malware Netzwerksicherheit
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Vo1d-Botnetz infiziert weltweit Android-TVs und bedroht die Cybersicherheit" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Vo1d-Botnetz infiziert weltweit Android-TVs und bedroht die Cybersicherheit" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die deutsche Google-Suchmaschine für eine weitere Themenrecherche: »Vo1d-Botnetz infiziert weltweit Android-TVs und bedroht die Cybersicherheit« bei Google Deutschland suchen und bei Google News recherchieren!