安卓挖礦蠕蟲爆發(fā)讓智能電視變“礦機(jī)”
2018-02-07 15:20:52 來源:東方網(wǎng) 熱度:
記者今天從360網(wǎng)絡(luò)安全研究院了解到,全球首個(gè)安卓平臺(tái)挖礦蠕蟲ADB.Miner已爆發(fā),該惡意程序影響多款“ADB調(diào)試”開關(guān)打開的智能電視、電視盒子、機(jī)頂盒等。這組惡意程序并不是傳統(tǒng)的安卓病毒,而是專門在安卓設(shè)備后臺(tái)“挖礦”的新型惡意程序,24小時(shí)內(nèi)就有5千部設(shè)備被感染,目前有超過七千部設(shè)備被感染,中國和韓國是本次蠕蟲病毒的重災(zāi)區(qū)。
從大門溜進(jìn)的病毒
ADB是連接安卓設(shè)備與PC端的橋梁,可以讓用戶在電腦上對(duì)設(shè)備進(jìn)行全面的操作,是安卓系統(tǒng)為方便軟件開發(fā)者提供的一種調(diào)試接口,一般情況下軟件開發(fā)人員是通過啟用USB調(diào)試選項(xiàng)來使用這種接口的。但事實(shí)上,這種接口可以直接綁定到網(wǎng)絡(luò)端口上。一旦被綁定到網(wǎng)絡(luò)端口,攻擊者就可以在不借助物理接觸的前提下,遠(yuǎn)程操作安卓設(shè)備。
5555端口是安卓設(shè)備上ADB調(diào)試接口的工作端口,正常狀態(tài)下應(yīng)該處于關(guān)閉狀態(tài),但未知原因?qū)е虏糠衷O(shè)備錯(cuò)誤的打開了該端口,ADB.Miner便通過這一端口入侵用戶的手機(jī)。
360網(wǎng)絡(luò)安全研究院監(jiān)測(cè)發(fā)現(xiàn),5555端口上的掃描流量從2月3日下午15:00左右,開始達(dá)到日常數(shù)據(jù)的3倍,24:00左右到達(dá)10倍。這種異?,F(xiàn)象,一般都預(yù)示著有新型的僵尸、蠕蟲或新的網(wǎng)絡(luò)事件出現(xiàn),在進(jìn)一步挖掘求證之后,360網(wǎng)絡(luò)安全研究院發(fā)現(xiàn)了ADB.Miner蠕蟲。
智能電視淪為“礦機(jī)”
2017年以來,區(qū)塊鏈和虛擬貨幣的爆火使得全球范圍內(nèi)的虛擬貨幣價(jià)格持續(xù)走高,因此引發(fā)了一陣“挖礦熱”。除了常規(guī)的通過礦機(jī)挖礦外,還有一些人萌生了借助挖礦病毒悶聲發(fā)大財(cái)?shù)南敕?,也就是通過傳播病毒,把普通用戶的手機(jī)變成免費(fèi)的“礦機(jī)”,最大限度降低挖礦成本。
360近期發(fā)布的《安卓平臺(tái)挖礦木馬研究報(bào)告》稱:從2013年開始至2018年1月,360烽火實(shí)驗(yàn)室共捕獲安卓平臺(tái)挖礦木馬1200余個(gè)。僅2018年1月,就捕獲安卓平臺(tái)挖礦木馬近400個(gè),占全部安卓平臺(tái)挖礦類木馬近三分之一??梢钥闯觯沧科脚_(tái)的挖礦木馬正呈現(xiàn)爆發(fā)式增長。
而通過蠕蟲式傳播的挖礦惡意程序ADB.Miner,則大大提高了傳播速度。360網(wǎng)絡(luò)安全研究院監(jiān)測(cè)發(fā)現(xiàn),ADB.Miner蠕蟲的傳播速度大概在每12小時(shí)翻一倍,統(tǒng)計(jì)數(shù)據(jù)顯示,2月4日12時(shí)大概看到有2700部設(shè)備被感染,而到當(dāng)日午夜時(shí)這個(gè)數(shù)字已達(dá)到5800。感染數(shù)字在2月5日15時(shí)左右達(dá)到7000后,已經(jīng)維持了大約20小時(shí)不再上升,可以認(rèn)為目前蠕蟲已經(jīng)度過了爆發(fā)期,進(jìn)入平穩(wěn)期。
如何避免成為挖礦勞工
一旦感染ADB.Miner,用戶的安卓設(shè)備將變成“礦機(jī)”,內(nèi)部大量資源被惡意占用,耗電量也會(huì)大幅上升,致使安卓設(shè)備卡慢、發(fā)燙。如果惡意程序在手機(jī)中持續(xù)不斷地“挖礦”,用戶手機(jī)電池極有可能損壞,造成手機(jī)報(bào)廢。更值得注意的是,該惡意程序還具有root權(quán)限,存在更嚴(yán)重的安全隱患。
360網(wǎng)絡(luò)安全研究院安全專家建議用戶:1、如果發(fā)現(xiàn)家中安卓設(shè)備出現(xiàn)發(fā)燙、卡慢的情況,及時(shí)查看并確保安卓設(shè)備的ADB調(diào)試處于關(guān)閉狀態(tài),可在設(shè)置-系統(tǒng)-開發(fā)者選項(xiàng)-網(wǎng)絡(luò)ADB調(diào)試中查看;2、盡量避免root手機(jī);3、避免下載安全性未知的應(yīng)用;4、使用360手機(jī)衛(wèi)士等安全軟件防范惡意程序。
責(zé)任編輯:付海龍
相關(guān)推薦
智能交互電視讓傳統(tǒng)電視產(chǎn)業(yè)進(jìn)入TV2.0時(shí)代18日,騰訊公司和TCL工業(yè)研究院宣布中國首臺(tái)智能交互電視———iTQQ電視在深圳開發(fā)成功。這意味著騰訊進(jìn)軍“數(shù)字家庭”領(lǐng)域跨出了堅(jiān)實(shí)的一步。在微軟和英特爾等跨國巨頭所倡導(dǎo)推進(jìn)的“數(shù)字家庭戰(zhàn)略”中,捆綁了一個(gè)新的強(qiáng)大的內(nèi)容伙伴———騰訊。據(jù)介紹,該產(chǎn)品是兩家公司投入30多名工程師歷時(shí)一年多開發(fā)出的新一代功能電視,突破了傳統(tǒng)電視只能收看電視節(jié)目,無法互動(dòng)的舊模式,用戶可在欣賞電視的過程中同時(shí)體驗(yàn)在線網(wǎng)絡(luò)游戲、網(wǎng)絡(luò)相冊(cè)以及即時(shí)通信等互聯(lián)網(wǎng)絡(luò)的服務(wù),邊看電視,邊在網(wǎng)上“斗地主”成為可能。英特爾消費(fèi)電子方案顧問芮斌稱,iTQQ研發(fā)的成功意味著電視產(chǎn)業(yè)進(jìn)入了一個(gè)“TV2.0時(shí)代(電視社區(qū))”。通過即時(shí)通
基于智能卡的機(jī)卡分離的設(shè)計(jì)和應(yīng)用(下)3系統(tǒng)實(shí)現(xiàn)為了確保其方案正確的實(shí)施,在實(shí)現(xiàn)機(jī)卡分離中我們采取了如下的一些關(guān)鍵技術(shù):3.1分層結(jié)構(gòu)采用ISOOSI分層結(jié)構(gòu)來描述CA中間件,以便滿足在將來實(shí)現(xiàn)中變化的需求。為了減少在機(jī)卡分離通用接口上的通信額外開銷,將應(yīng)用協(xié)議數(shù)據(jù)單元(APTU)采用通用的APDU格式定義,直接放在鏈接層內(nèi)(ISO/IEC7816-3T=0傳輸協(xié)議)或者放在鏈接層之上(ISO/IEC7816-3T=1傳輸協(xié)議)。應(yīng)用層定義為所有使用通用接口的應(yīng)用,傳輸層和鏈接層采用ISO/IEC7816的規(guī)定。3.2通用接口在通用接口上的通信協(xié)議以分層的方式來定義以便提供必要的功能。這些功能表現(xiàn)為:為智能卡和機(jī)頂盒之間的復(fù)雜操作
基于智能卡的機(jī)卡分離的設(shè)計(jì)和應(yīng)用(上)1系統(tǒng)概述在數(shù)字視頻廣播中,條件接收(ConditionalAccess,CA)是一種應(yīng)用于收費(fèi)電視系統(tǒng)中幫助運(yùn)營商管理不同用戶授權(quán)信息的一種專有技術(shù),它是運(yùn)營商利益的保障。用戶終端系統(tǒng)通過“機(jī)頂盒”和“CA卡”的相互配合來實(shí)現(xiàn)數(shù)字電視節(jié)目的有條件接收。目前,國內(nèi)絕大部分采用的是機(jī)卡不分離的條件接收系統(tǒng)。機(jī)頂盒制造商必須根據(jù)運(yùn)營商選擇的CA系統(tǒng)來開發(fā)和生產(chǎn)機(jī)頂盒,這樣就造成了機(jī)頂盒的生產(chǎn)和銷售都必須由運(yùn)營商定制;同時(shí),大部分CA都有復(fù)雜的授權(quán)和認(rèn)證過程,移植不同的CA系統(tǒng)也給機(jī)頂盒制造商在開發(fā)和管理上帶來了較大的負(fù)擔(dān),由此極大地束縛了機(jī)頂盒的大批量生產(chǎn)和流通,不利于該產(chǎn)業(yè)的發(fā)展。為了解決上述弊
世界首個(gè)附智能卡遙控器液晶電視日本索尼發(fā)布液晶電視產(chǎn)品Bravia兩款新系列W5和F5,預(yù)計(jì)四月下旬在日本推出。新系列最大的賣點(diǎn)在於采用了索尼最新推出的BraviaEngine3引擎及尖端的240Hz四倍速驅(qū)動(dòng)技術(shù)。而新的Bravia系列更設(shè)計(jì)了世界上第一個(gè)內(nèi)附智能卡的遙控器,讓用戶利用互聯(lián)網(wǎng)使用視頻點(diǎn)播服務(wù)后,可通過信用卡支付相關(guān)款項(xiàng)。