Nuovo malware Vo1d per box Android TV: rischi e informazioni
Un nuovo tipo di malware sta circolando, mirando in particolare ai box Android TV non certificati da Google. Il malware, conosciuto come Vo1d, ha già colpito circa 1,3 milioni di dispositivi a livello globale. Di seguito si analizza il funzionamento di questo malware e si forniscono indicazioni per verificare se il proprio dispositivo è vulnerabile.
Funzionamento del malware Vo1d
Il malware Vo1d, identificato come Android.Vo1d, è riuscito a compromettere quasi 1,3 milioni di box Android TV distribuiti in 197 Paesi. Questo software dannoso si inserisce nell’area di archiviazione del sistema, aprendo una backdoor che consente il download e l’installazione di software di terze parti da fonti remote sotto il comando di un attaccante.
Attualmente l’origine di Vo1d rimane sconosciuta, ma si ipotizza che sia legata a firmware non ufficiali che includono accesso root. Il malware sfrutta una vulnerabilità intrinseca nel sistema Android per ottenere privilegi root.
Dispositivi colpiti
Tra i modelli vulnerabili si annoverano:
- R4 TV Box con Android 7.1.2
- KJ-SMART4KVIP con Android 10.1
- Altri modelli con Android 12.1
Queste versioni sono obsolete e presentano potenziali difetti di sicurezza che le rendono suscettibili a infezioni. Android 7.1, 10.1 e 12.1 sono state rilasciate rispettivamente nel 2016, 2019 e 2022, mentre Android TV ha recentemente aggiornato la propria versione a 14.
Controllo del rischio di infezione
Il malware Vo1d è stato identificato in diversi Paesi, con un’incidenza significativa in Brasile, dove circa il 28% dei dispositivi infetti risiede.
Per verificare la vulnerabilità del dispositivo, si fa riferimento all’assenza di certificazione Play Protect, il servizio di Google dedicato al controllo di sicurezza delle app. Solo i box Android TV certificati sono stati sottoposti a test di sicurezza adeguati. Questo servizio esegue scansioni alla ricerca di malware sulle app scaricate e blocca quelle dannose.
Verifica della certificazione del dispositivo
Per determinare se un box Android TV è certificato, si suggerisce di visitare il sito ufficiale di Android TV e controllare l’elenco dei dispositivi partner di Google.
In alternativa, è possibile accedere al Play Store, cliccare sull’icona di profilo, selezionare Impostazioni e successivamente Informazioni per trovare la voce Certificato Play Protect.
Informazioni aggiuntive su Android TV
Per un uso ottimale di Android TV, si consiglia di esplorare vari approfondimenti disponibili, che potrebbero rivelarsi utili:
- Migliori app per Android TV
- Come trasferire app su Android TV
- Migliori dispositivi Android TV
Lascia un commento