Tags:
Node Thumbnail

บริษัทความปลอดภัย Doctor Web รายงานการแพร่กระจายมัลแวร์ Android.Vo1d ในกล่องทีวีแอนดรอยด์ กลุ่มที่ใช้โค้ดจาก Android Open Source Project (AOSP) จำนวนประมาณ 1.3 ล้านเครื่อง โดยกล่องเหล่านี้ไม่ได้เป็นผลิตภัณฑ์ที่ใช้แบรนด์ Android TV หรือ Google TV จากกูเกิล

กล่องทีวีแอนดรอยด์ที่พบการแพร่ของมัลแวร์ เป็นกล่องไม่มีแบรนด์ 3 รุ่น ใช้ระบบปฏิบัติการ Android 7.1, Android 10.1, Android 12.1 โดยมีเครื่องกระจายอยู่ในประเทศกำลังพัฒนาหลายประเทศ เช่น บราซิล (28% ของกล่องทั้งหมดที่พบมัลแวร์), โมร็อกโก (7.0%), ปากีสถาน (5.1%) ส่วนละแวกเอเชียตะวันออกเฉียงใต้ มีมาเลเซีย (3%) และอินโดนีเซีย (2%) กรณีของประเทศไทยมีน้อยกว่านั้น แต่ไม่มีข้อมูลตัวเลข

No Description

อาการที่พบในกล่องที่ติดมัลแวร์ตัวนี้ มีไฟล์ใหม่เกิดขึ้นในระบบ 4 ไฟล์

  • /system/xbin/vo1d
  • /system/xbin/wd
  • /system/bin/debuggerd
  • /system/bin/debuggerd_real

และไฟล์ของระบบถูกแก้ไข 2 ไฟล์คือ install-recovery.sh และ daemonsu

Doctor Web บอกว่าตอนนี้ยังไม่ชัดเจนว่าช่องโหว่ที่ทำให้มัลแวร์ตัวนี้แพร่กระจายมาในอุปกรณ์เหล่านี้เกิดขึ้นได้อย่างไร แต่คาดว่าเป็นเพราะกล่องทีวีเหล่านี้ไม่อัพเดตแล้ว มีช่องโหว่ความปลอดภัยมากมาย

เว็บไซต์ Ars Technica สอบถามเรื่องนี้ไปยังกูเกิล และได้คำตอบว่าอุปกรณ์เหล่านี้ไม่ได้ผ่านการรับรอง Google Play Protect กูเกิลจึงไม่มีข้อมูลด้านความปลอดภัยว่าเป็นอย่างไร วิธีการเช็คสามารถกดเข้า Play Store เลือกไอคอนโพรไฟล์ เลือก Settings > About

ที่มา - Doctor Web, Ars Technica

Get latest news from Blognone

Comments

By: KuLiKo
ContributoriPhoneWindows PhoneAndroid
on 14 September 2024 - 22:06 #1322061
KuLiKo's picture

TrueID TV โดนมั้ย ถถถ

By: nac on 14 September 2024 - 22:44 #1322062 Reply to:1322061
nac's picture

https://docs.google.com/spreadsheets/d/1kdnHLt673EjoAJisOal2uIpcmVS2Defbgk1ntWRLY3E/edit เช้คในนี้เลยฮะ (มีฮะ)

By: KuLiKo
ContributoriPhoneWindows PhoneAndroid
on 15 September 2024 - 13:58 #1322078 Reply to:1322062
KuLiKo's picture

สบายละ 55555 ขอบคุณสำหรับข้อมูลครับ

By: Yoshimura on 15 September 2024 - 16:35 #1322087 Reply to:1322062
Yoshimura's picture

😱😱😱

By: McKay
ContributorAndroidWindowsIn Love
on 15 September 2024 - 19:04 #1322097 Reply to:1322087
McKay's picture

link ที่คุณ nac ให้เป็นรายการ device ที่ certified ครับ ไม่ใช่รายการที่ได้รับผลกระทบ


Russia is just nazi who accuse the others for being nazi.
someone once said : ผมก็ด่าของผมอยู่นะ :)

By: Yoshimura on 15 September 2024 - 22:03 #1322107 Reply to:1322097
Yoshimura's picture

โอ้ ขอบคุณฮะ ไอเราก็ panic ไปพักใหญ่เลย 😅

By: nac on 14 September 2024 - 22:44 #1322063 Reply to:1322061
nac's picture

https://docs.google.com/spreadsheets/d/1kdnHLt673EjoAJisOal2uIpcmVS2Defbgk1ntWRLY3E/edit เช้คในนี้เลยฮะ (มีฮะ)

By: big50000
AndroidSUSEUbuntu
on 14 September 2024 - 22:56 #1322064
big50000's picture

เพิ่งจะรู้กันสินะ

By: takato
iPhoneWindows PhoneAndroidBlackberry
on 14 September 2024 - 23:17 #1322065
takato's picture

xiaomi mi box s ของผม ค้างที่ version 9 อัพเดทไม่ได้ กลัวโดนเอา บัตรเดบิตที่เชื่อม ไปใช้เหมือนกันนะเนี่ย เดี๋ยวสมัครอีกอีเมลที่ไม่มีข้อมูลบัตรดีกว่า

By: 7elven
ContributoriPhoneWindows PhoneAndroid
on 15 September 2024 - 14:17 #1322079

ผมที่เพิ่งซื้อ android tv มา ยังไม่ได้แกะใช้ 🥶

By: pexza
AndroidUbuntuWindows
on 15 September 2024 - 15:21 #1322080
pexza's picture

สรุปไม่ควรใช้สินะ AndroidTV เนี่ย เพราะต่อให้มาจาก Google ก็อัพเดทให้ในระยะเวลาจำกัด เป็นภาระผู้บริโภคต้องเปลี่ยนรุ่นตลอดทุก 3-5 ปี ใช่เรื่องเหรอ

By: TeamKiller
ContributoriPhone
on 15 September 2024 - 18:46 #1322094
TeamKiller's picture

ต้องหนีไป Apple TV ไหมเนี่ย

By: macxide
iPhoneAndroid
on 16 September 2024 - 06:42 #1322120

เปราะเกิ๊น