Expertos en seguridad de XLab, una compañía de tecnologías de la información (TI), descubrió una nueva variante de Vo1d, una botnet conocida desde hace mucho tiempo que infecta dispositivos Android TV.

Según consigna el portal PCWorld, la nueva variante infectó a más de 1,6 millones de dispositivos Android TV en todo el mundo. De esta manera, los convirtió en robots de malware controlados de forma remota.

Según los investigadores de seguridad, la nueva variante Vo1d (o más bien la botnet basada en ella) se protege a sí misma con un cifrado mejorado (que evita que los expertos en ciberseguridad envíen comandos a los bots y los analicen) y capacidades de encubrimiento mejoradas. Los robots de Android TV infectados son luego reclutados por el servidor de comando y control para actividades ilegales, incluidos ataques DDoS (en los que un grupo de robots desactiva un servicio inundándolo con solicitudes) y fraude de clics en anuncios (en el que los robots imitan a los usuarios simulando clics en anuncios y generando ingresos para los anunciantes fraudulentos), añade el citado medio.

La botnet Vo1d es una de las más grandes de los últimos años. Si bien Vo1d está activo en todo el mundo, la mayoría de los informes de infecciones provienen de Argentina, Brasil, China, Indonesia, Sudáfrica y Tailandia.

¿Cómo protegerte?

El primer paso es comprar un dispositivo Android TV de una marca y tienda con buena reputación. El malware puede ser preinstalado en dispositivos Android TV, ya sea por el fabricante del dispositivo o introducido por un intermediario a lo largo de la cadena de producción.

La siguiente medida defensiva más importante es instalar todas las actualizaciones de seguridad y de firmware publicadas por el fabricante del dispositivo Android TV y mantenerse al día con las actualizaciones futuras. Esto evitará que los atacantes infecten su dispositivo de forma remota a través de vulnerabilidades de seguridad, recomendó PCWorld.

Finalmente, como tercera medida de seguridad, es importante que solo se instalen aplicaciones desde la Play Store y no desde ninguna otra tienda de aplicaciones.