1,3 juta Android TV Box terinfeksi malware Android.Vo1d

Oleh: Lysti Rahma - Senin, 16 Sep 2024 13:08 WIB

Android TV Box adalah perangkat kecil yang terhubung ke TV dan memungkinkan pengguna mengakses konten online, aplikasi, serta layanan berbasis Android.

Sebanyak 1,3 juta perangkat Android TV Box dilaporkan telah dibajak oleh malware Android.Vo1d, menurut analisis keamanan siber dari Dr. Web yang dirilis pada Agustus 2024. Malware ini menargetkan perangkat di 197 negara, termasuk Indonesia, dan memanfaatkan akses root untuk menginfeksi sistem perangkat.

Dilansir dari Cybersecurity News (16/9), Android TV Box adalah perangkat kecil yang terhubung ke TV dan memungkinkan pengguna mengakses konten online, aplikasi, serta layanan berbasis Android. Sayangnya, perangkat ini menjadi sasaran serangan malware yang memanfaatkan kerentanan sistem Android, terutama versi lama seperti Android 7.1.2.

Android.Vo1d menggunakan teknik yang canggih untuk menghindari deteksi serta memastikan keberlanjutan infeksinya. Malware ini menyusup ke area penyimpanan sistem dan memodifikasi file penting, seperti *install-recovery.sh* dan *daemonsu*. Selain itu, malware ini juga membuat beberapa file baru dalam sistem, yaitu:

- /system/xbin/vo1d

- /system/xbin/wd