'웜'에 납치돼 아마존 파이어TV 1만대 이상 '비밀 채굴'
张一
2018-06-13 23:56
本文约1330字,阅读全文需要约5分钟
주변의 하드웨어가 "마이닝으로 강제"되고 있을 수 있습니다.

Minernews에 따르면 Amazon Fire TV 및 Fire TV 컨트롤 스틱에서 ADB.Miner(암호화 웜)라는 악성 마이닝 프로그램이 발견되었습니다. 지금까지 Amazon은 해킹에 응답하지 않았습니다.

악성 애플리케이션 "Encryption Worm"은 Amazon의 방화벽을 포함한 모든 Android 플랫폼에 침입하여 손상된 장치의 CPU 및 GPU 성능을 점유하고 마이닝 활동을 수행할 수 있습니다. "암호화폐 웜"은 주로 모네로(XMR)를 채굴하고, 채굴된 모네로는 해커의 지갑으로 바로 들어간다. 손상된 시스템의 전송 및 브라우징 속도는 거의 정체되어 있으며 사용자의 화면은 계속 흰색으로 깜박이면서 "TEST" 프롬프트를 받게 됩니다.

~에 따르면

~에 따르면xda-developers분석에 따르면 악성 애플리케이션은 Fire TV 개발자 권한 옵션이 켜져 있을 때 "com.google.time.timer"라는 "Test" 애플리케이션을 통해 비공식 채널을 통해서만 하드웨어 장치에 침입할 수 있습니다.

"Fire TV 개발자 권한 옵션"은 기본적으로 해제되어 있으며, 사용자가 이 기능을 활성화하는 것 외에도 선물/지원 응용 프로그램 소프트웨어를 패키징할 때도 개발자 권한이 활성화될 수 있습니다. 이 권한이 활성화되면 개발자는 악의적인 팀 빌딩 설치, 악의적인 기능 수행 등과 같이 인증 없이 관리자 권한으로 장치의 작동을 원격으로 제어할 수 있습니다.

영국에 기반을 둔 보안 연구원 Kevin Beaumont는 오픈 소스 미디어 플레이어 Kodi와 함께 번들로 제공되는 Amazon TV 장치도 공격에 포함되었다고 말했습니다. 취약성 감지를 위한 인터넷 연결 장치 검색 엔진 검색,현재 전 세계적으로 17,000개의 장치가 공격을 받고 있을 수 있습니다.. 보안 연구원에 따르면 10,000-100,000개의 장치가 "암호화 웜"에 감염될 수 있습니다.

암호화 웜을 깨는 두 가지 주요 방법이 있습니다: 가장 쉬운 방법은 공장 설정을 직접 복원하는 것입니다. 하지만 이 방법은 뒤에 남을 수 있는 흔적을 선택하지 못할 수 있습니다.

또한 추가 감염을 방지하기 위해 시스템 장치 메뉴에서 "ADB 디버깅" 및 "알 수 없는 소스의 응용 프로그램"이 OFF로 설정되어 있는지 확인해야 합니다.

실제로 올해 4월 안드로이드 개발자 포럼의 누군가가 "암호화된 웜"의 위험성에 대한 글을 올렸지만 구체적인 해결책을 제시하지는 않았다.

이번 공격과 유사하게 올해 2월 360's Netlab은 맬웨어가 Android TV 및 스마트폰을 포함하여 인터넷에서 취약한 제품을 스캔하고 있음을 발견했습니다.중국과 한국 시장의 수천 개의 위젯이 맬웨어에 의해 손상되었습니다.

지적지적현재 시중에는 해커들이 선택할 수 있는 암호 해독 관련 제품이 약 34,000개 정도 있는 것으로 추정된다. 어제 Apple은 개발자가 App Store에 맬웨어를 설치하는 것을 명시적으로 금지하기 위해 개발자 앱 지침을 다시 작성했습니다.

해커의 지혜와 기술적 보안의 향상은 계속되는 승부가 될 것이고 편리한 서비스에 대한 사용자의 요구와 프라이버시 보호 사이에는 항상 모순이 존재합니다.저는 오데일리 기자 장이입니다.진짜 블록체인을 탐구하고 있습니다.속보 및 소통을 위해 WeChat ro20110723을 추가하십시오.당신의 이름, 부서, 직책 및 이유를 메모하십시오.

저는 오데일리 기자 장이입니다.진짜 블록체인을 탐구하고 있습니다.속보 및 소통을 위해 WeChat ro20110723을 추가하십시오.당신의 이름, 부서, 직책 및 이유를 메모하십시오.

张一
作者文库