Skadeprogrammet "Rekommenderad Video-spelare" har infekterat över 700 000 enheter i Kina
Kinas nationella internetberedskapscenter (CNCERT) har upptäckt ett skadeprogram kallat "Rekommenderad Video-spelare" med bakdörrsfunktionalitet, som har infekterat över 700 000 enheter i Kina. Programmet kan samla in enhetsinformation och möjliggöra fjärrstyrning.
Kinas nationella internetberedskapscenter (CNCERT) har utfärdat en varning gällande ett utbrett skadeprogram känt som "Rekommenderad Video-spelare". Programmet är försett med en bakdörr som gör det möjligt att samla in slutanvändardata utan deras vetskap, ladda ner och köra ytterligare programvara samt ta emot kommandon från en server för att exekvera godtycklig kod.
Enligt CNCERT kan detta leda till att enheter fjärrstyrs och att personlig information läcker ut. Mer än 700 000 enheter i Kina har redan konstaterats vara infekterade. Programmet körs i bakgrunden som en systemtjänst och har kapacitet att tyst installera tredjepartsprogram, samla in enhetsidentifieringsdata och beteendedata, samt modifiera innehållet i urklippet.
Skadeprogrammet använder två separata kommunikationskanaler för att regelbundet ta emot och exekvera skript från en server. Trots justeringar i kommunikationsdomäner, krypteringsmetoder och gränssnitt, kvarstår kärnfunktionerna för skadlig koddistribution och datainsamling. Mellan 15 och 22 september 2026 övervakade CNCERT över 700 000 infekterade enheter i Kina, med som mest 251 880 enheter online samtidigt under en dag.
CNCERT rekommenderar att användare endast laddar ner programvara från betrodda källor och verifierar digitala signaturer. De uppmanar också till grundlig undersökning av infekterade system, med systemåterställning som en rekommenderad åtgärd. Nätverksåtkomst bör skyddas genom att blockera identifierade skadliga domäner och IP-adresser, samt att stärka skyddet på slutpunkter genom uppdaterad säkerhetsprogramvara och strikt behörighetskontroll.