variante mirai «Pandora» infecta Android TV para ataques DDoS.

Pandora Botnet Exploits Android TVs for Attacks
New Mirai malware botnet targets low-cost Android TV set-top boxes for powerful DDoS attacks.

un nuevo variante del malware Mirai se ha detectado una botnet, Infectando decodificadores de TV Android de bajo costo. Millones de personas los utilizan ampliamente para la transmisión de medios.. El presente Trojan es una nueva edición de 'Pandora’ Puerta trasera identificado inicialmente en 2015, según los análisis.

La campaña apunta a cajas de TV Android de bajo costo como Tanix TX6, MX10 Pro 6K, y H96 MAX X3. Estos dispositivos tienen procesadores de cuatro núcleos que pueden iniciar poderosos ataques DDoS, incluso en enjambres pequeños.

Mirai Botnet apunta a TV Boxes basados ​​en Android

Mirai Botnet puede infectar dispositivos a través de actualizaciones de firmware maliciosas firmado con claves de prueba disponibles públicamente o aplicaciones maliciosas. Que sin duda se distribuyen en dominios dirigidos a usuarios interesados ​​en contenido pirateado. En el primer caso, Las actualizaciones de firmware las instalan los revendedores de los dispositivos o los usuarios engañado para descargarlos de sitios web. Entonces, prometen transmisión de medios sin restricciones o mejor compatibilidad de aplicaciones.

El ‘boot.img‘ El archivo contiene los componentes del kernel y del disco RAM cargados durante el arranque de Android.. Lo convierte en una excelente persistencia. Mecanismo para el servicio malicioso..

servicio mirai
Servicio malicioso

El segundo canal de distribución implica la uso de aplicaciones de contenido pirateado. También ofrecen acceso a colecciones de programas de televisión y películas con derechos de autor de forma gratuita o a bajo costo.. Los expertos en seguridad han identificado aplicaciones de Android que difundir el nuevo malware Mirai variante para dispositivos infectados. Aquí hay un ejemplo:

aplicaciones de Android
Sitio que arroja malware

En este caso, las aplicaciones maliciosas inician subrepticiamente el ‘GoMediaService‘ durante el inicio inicial y configúrelo para que se inicie automáticamente cuando se inicie el dispositivo.

Cuando el ‘gomediad.so‘ el servicio se llama, descomprime varios archivos, incluyendo un intérprete de línea de comandos que se ejecuta con privilegios elevados (‘Tool.AppProcessShell.1') y un instalador para la puerta trasera de Pandora (‘.tmp.sh').

gomediad.so
Estructura del servicio GoMedia

Después de ser activado, el La puerta trasera establece comunicación. con el servidor C2, y reemplaza el archivo HOSTS. Después de eso, se actualiza solo y luego entra en modo de espera, esperando instrucciones de sus operadores. El el malware puede lanzar ataques DDoS utilizando los protocolos TCP y UDP, como generar SYN, ICMP, y solicitudes de inundación de DNS. También puede abrir un caparazón inverso., montar particiones del sistema para su modificación, y realizar otras funcionalidades.

Botnet COI Mirai

¿Qué dispositivos están en riesgo??

Las cajas de TV Android económicas a menudo tienen un viaje incierto desde el fabricante hasta el consumidor. Deja el El usuario final desconoce sus orígenes., posibles modificaciones del firmware, y las diversas manos por las que han pasado.

Incluso los consumidores cautelosos que conservan la ROM original y son selectivos con la instalación de aplicaciones. enfrentan un riesgo persistente de malware precargado en sus dispositivos. Es recomendable optar por dispositivos de streaming de marcas confiables como Google Chromecast., Apple TV, Escudo NVIDIA, Amazon Fuego TV, y palo Roku.

Recomendaciones de seguridad

Para usuarios de Android TV, instalando aplicaciones solo de la tienda oficial de aplicaciones es aconsejable. También es fundamental prestar atención a los permisos que solicita la aplicación.. Si su aplicación solicita acceso a su directorio telefónico y ubicación geográfica, Es mejor Evite usarlo ya que podría ser malware.. Además, Es fundamental no descargar ni instalar ninguna aplicación pirateada., ya que sus contenidos son a menudo infected with malware De algún tipo.

Por Stephanie Adlam

Escribo sobre cómo hacer que tu navegación por Internet sea cómoda y segura. Vale la pena formar parte del mundo digital moderno y quiero mostrarte cómo hacerlo correctamente.

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *