Update Vo1d botnet

Afgelopen weekend was bij verschillende online publicaties een update over Vo1d te lezen. Dat is het botnet dat uitsluitend van Android tv boxen gebruik maakt. Omdat ITchannelPRO het verschijnsel eerder heeft aangestipt volgt ook hier een update.

NHG47K android botnet tvboxWaar gaat het om?

Volgens deze onderzoekers is het Vo1d botnet nog steeds actief. In januari ging het om 1,5 miljoen devices. Na de eerste publicaties en ingrijpen door service providers viel dat aantal terug. Eind vorige maand waren 800.000 devices als actieve installaties traceerbaar. Voor een botnet is dat nog steeds een enorm groot aantal deivces.

Wat doet Vo1d?

Een botnet veroorzaakt meer dan een soort overlast. DDoS aanvallen behoren evenzo tot de mogelijkheden als het zelf verder verspreiden van malware naar andere soorten devices. Klikfraude bestaat bij de gratie van dit soort botnets. In dit geval kan het ook ingezet worden om data binnen huisnetwerken te ontvreemden.

Wie beheert Vo1d?

De meeste onderzoekers gaan er van uit dat Vo1d tot nu toe niet door de eigenaren wordt gebruikt. Het enige dat die doen is de capaciteit verhuren aan andere cybercriminelen. Waarom is Vo1d zichtbaar? Het is onderzoeker eerder gelukt een deel van de achterliggende infra (zoals de C&C servers) te traceren en over te nemen. Hierdoor kan men ook het spoor volgen van nieuwe variaties in de besmettingen en nieuwe infrastructuur.

Wie verspreid Vo1d?

Dit botnet bestaat bij de gratie van miljoenen goedkope Android TV boxen met een versie van het open OS dat zowel verouderd als gemanipuleerd is. Updates zijn er niet, want er is geen toegang tot de officiële play store omgeving. De keuze van de cybercriminelen voor goedkope machines is geen toeval. Het verklaart waarom in landen met een lagere koopkracht het aantal besmette IP adressen zo hoog is. Dit soort boxen wordt echter ook nog steeds in Nederland aangeboden. Deels via de legale en bekende online marktplaatsen. De suggestie is ook wel gedaan dat dit soort devices gebundeld wordt met illegaal IP-tv aanbod. Die worden vooral via social media gepusht en onder de toonbank verkocht.

Ook in Nederland?

Ja, Vo1d is ook traceerbaar in Nederland – details van de manier van besmetten en verkeersstromen van dit botnet zijn in het eerder gelinkte blog te vinden.
IT Research & B2B Editor
Gerelateerde berichten

Met de publicatie van de eerste Europese editie van het DSR Magazine (Digital Sovereignty & Resilience) wordt één ding direct duidelijk: digitale autonomie is geen technologievraagstuk meer, maar een ketenvraagstuk....

Op woensdag 10 juni 2026 staat het jaarlijkse Telecom Insights-congres in het teken van een blik die nadrukkelijk verder reikt dan de eigen sector. In Spant! komen bestuurders, beleidsmakers en...

De inschrijving voor de 21e editie van de KVK Innovatie Top 100 is vanaf vandaag, 30 april 2026, geopend. Ook startups en jonge bedrijven met innovaties die nog niet op...

Microsoft Teams is uitgegroeid tot hét samenwerkingsplatform voor Nederlandse bedrijven. Toch worstelen veel organisaties met de hoge kosten en complexiteit van Teams telefonie. Teams Phone System licenties kosten al gauw...

Telecom Society verwelkomt Ericsson als nieuw bedrijfslid. Ericsson is een wereldwijde technologieorganisatie die baanbrekende netwerken, software en diensten ontwikkelt waarmee de digitale toekomst wordt vormgegeven. Ericsson is al sinds 1920...

Laatste nieuws
Personalia
Magazine
Evenementen
mei
13
10:00 - 17:00 - Kasteel van Kapellen
10:00 - 17:00 | Kasteel van Kapellen
apr
23
10:00 - 11:00 - Online
10:00 - 11:00 | Online
mei
28
17:00 - 21:00 - Defensie, Coldenhovelaan 1, Maasland
17:00 - 21:00 | Defensie, Coldenhovelaan 1, Maasland
Vacatures
Q data solutions
Den Bosch
TP-Link
Nieuwegein
TP-LINK
Nieuwegein