Brasil é o Principal Alvo de Vírus que Vem Pré-Instalado em TV Box Android
A empresa de cibersegurança Synthient descobriu uma botnet chamada Kimwolf, que infecta dispositivos Android, principalmente por meio de redes proxy residenciais. Essa botnet já comprometeu mais de 2 milhões de dispositivos e está ligada à botnet Aisuru, que invadiu mais de 1,8 milhões de aparelhos e executou mais de 1,7 bilhões de comandos de ataque DDoS.
A Kimwolf mira principalmente em aparelhos de TV box, sendo compilada em NDK e equipada com funções de DDoS, encaminhamento de proxy, reverse shell e gerenciamento de arquivos. Os dados sensíveis são encriptados com um Stack XOR, usando DNS sobre TLS para escapar suas comunicações e autenticação dos comandos C2 com assinaturas digitais de curva elíptica.
Os pesquisadores observaram cerca de 2,7 milhões de IPs interagindo ao longo de três dias, mostrando uma escala de infecção que passa de 1,8 milhões de dispositivos, com infraestrutura global. A maior parte das infecções foi vista no Brasil, Índia, Arábia Saudita e Vietnã.
Os cibercriminosos da Kimwolf ainda monetizam as infecções ao vender a instalação de SDKs como ByteConnect nos aparelhos e revender banda larga, além de permitir preenchimento de credenciais em massa. A Synthient sugere que provedores de proxy bloqueiem portas arriscadas e pede que usuários chequem e apaguem ou destruam dispositivos infectados.
Para se proteger, é importante estar atento às seguintes práticas de segurança:
- Verificar se o dispositivo está atualizado com o último sistema operacional e patches de segurança.
- Evitar conectar dispositivos a redes desconhecidas ou não seguras.
- Utilizar uma VPN (Virtual Private Network) para proteger a conexão à internet.
- Realizar backups regulares dos dados importantes.
Além disso, é fundamental estar ciente dos riscos de segurança associados ao uso de dispositivos pré-infectados e tomar medidas para prevenir a propagação de malware.
Este conteúdo pode conter links de compra.
Fonte: link