Mirai-variant 'Pandora' bruges til at kapre Androiv-tv'er

En variant af Mirai botnet, kendt som Pandora, er blevet observeret infiltrere billige Android-baserede tv-apparater og tv-bokse for at bruge dem som en del af et botnet til at udføre distribuerede denial-of-service (DDoS) angreb.

Ifølge forskere forekommer disse kompromiser sandsynligvis enten under ondsindede firmwareopdateringer, eller når brugere installerer applikationer til streaming af piratkopieret videoindhold.

Analysen tyder på, at denne opdatering kan være blevet tilgængelig for download fra forskellige websteder, da den er signeret med offentligt tilgængelige Android Open Source Project-testnøgler. Bagdørstjenesten er indlejret i boot.img, hvilket gør det muligt at fortsætte mellem systemgenstarter.

Pandora spredes gennem piratkopierede filmstreamingapps

I alternative distributionsmetoder er det mistanke om, at brugere bliver bedraget til at installere applikationer til streaming af piratkopierede film og tv-shows, primært rettet mod spansktalende brugere. Listen over involverede apps inkluderer Latino VOD (com.global.latinotvod), Tele Latino (com.spanish.latinomobile), UniTV (com.global.unitviptv) og YouCine TV (com.world.youcinetv).

Når en af disse apps er installeret, starter den en "GoMediaService"-tjeneste i baggrunden, som derefter bruges til at udpakke flere filer, inklusive en tolk med forhøjede rettigheder og et installationsprogram til Pandora.

Pandoras formål er at etablere kontakt til en fjernserver, erstatte systemets værtsfil med en ondsindet variant og modtage yderligere instruktioner til at starte DDoS-angreb via TCP- og UDP-protokoller og åbne en omvendt shell.

De primære mål for denne kampagne er overkommelige Android TV-bokse som Tanix TX6 TV Box, MX10 Pro 6K og H96 MAX X3, som alle har quad-core processorer fra Allwinner og Amlogic, hvilket gør dem velegnede til at starte DDoS-angreb.

For at afbøde sådanne infektioner er det tilrådeligt for brugere at holde deres enheder opdateret og udelukkende downloade software fra pålidelige kilder.

September 7, 2023
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.