La firma de seguridad Doctor Web reportó esta infección, que afecta principalmente a cajas de TV con versiones modificadas de Android. Los investigadores aún no han identificado la causa exacta del ataque, pero Google confirmó que estos dispositivos no son TV certificadas, sino versiones más vulnerables que no han pasado las pruebas de seguridad de Play Protect.
¿Cómo funciona Android.Vo1d?
El malware se instala en el área de almacenamiento del sistema de los dispositivos infectados, permitiéndole actualizarse a través de servidores de comando y control. Los expertos han identificado tres métodos utilizados para anclar el malware en el sistema:
* Modificación de archivos clave como install-recovery.sh y daemonsu.
* Sustitución de programas de depuración.
Cualquiera de estos métodos garantiza que el troyano se ejecute automáticamente tras los reinicios del dispositivo, dificultando su detección y eliminación.
¿Qué dispositivos están en riesgo?
La infección parece afectar principalmente a dispositivos con sistemas operativos más antiguos, como las versiones 7.1, 10.1 y 12.1, que se lanzaron entre 2016 y 2022. Muchos fabricantes económicos instalan estas versiones desactualizadas para hacer que los dispositivos parezcan más modernos, lo que los hace más vulnerables a ataques remotos.
¿Qué medidas tomar?
Si tienes una Smart TV con Android, te recomendamos que te asegures de que tu sistema operativo esté actualizado a la última versión. También es importante evitar instalar aplicaciones de fuentes no confiables, ya que estas pueden contener malware.
Conclusión:
Este es un recordatorio importante de que la seguridad digital también se extiende a nuestros dispositivos de entretenimiento. Es necesario estar al tanto de las últimas amenazas y tomar medidas para proteger nuestros dispositivos.