“蠕蟲病毒”劫持,超過10000台亞馬遜Fire TV正在“秘密挖礦”
张一
2018-06-13 23:56
本文约1330字,阅读全文需要约5分钟
你身邊的硬件,可能正在“被脅迫挖礦”。

據Minernews消息,在亞馬遜Fire TV以及Fire TV控制棒上發現了一種名為ADB.Miner(加密蠕蟲)惡意挖礦程序,該“蠕蟲” 主要入侵安卓系統軟件,嚴重降低電視運行速度。截至目前,亞馬遜尚未對此次黑客入侵作出回應。

xda-developers分析,該惡意應用程序只能通過名為“com.google.time.timer”的“Test”應用程序,在Fire TV開發者權限選項打開的情況下,通過非官方渠道入侵硬件設備。

“Fire TV開發者權限選項”默認為關閉狀態,除用戶自己開啟這項功能之外,打包下贈送/配套應用軟件時也可能激活開發者權限。這項權限一旦開啟,開發者將可以在無需任何身份驗證的情況下,以管理員身份遠程控制設備運行,比如安裝惡意團建、執行惡意功能等。

英國安全研究員Kevin Beaumont表示,已綁定安裝開源媒體播放器Kodi的亞馬遜電視設備,也在此次受攻擊之列。用於探測易攻擊的聯網設備搜索引擎發現,目前全球有17,000個設備可能正在受到攻擊。有安全研究人員稱,有10,000-100,000台設備可能感染了“加密蠕蟲”。

破解加密蠕蟲的辦法主要有兩種:最簡單的方法是直接恢復出廠設置;第二種通過某些Android防病毒解決方案檢測並消毒惡意代碼,比如從亞馬遜app store下載應用程序Total Commander,但這種方法可能無法獲取任何可能遺留的痕跡。

此外,為防止進一步感染,需要確認系統設備菜單中“ADB調試”和“來自未知來源的應用程序”設置為關閉狀態。

其實在今年4月,安卓開發者論壇曾有人發布關於“加密蠕蟲”的風險提示帖,但並未給出具體解決方案。

指出

指出指出,目前市場上估計約有3.4萬個與破譯密碼有關的產品供黑客選擇。昨天,蘋果公司重新編寫開發者應用指南,明確禁止開發者將惡意軟件安裝到應用商店。

我是Odaily記者張一,探索真實區塊鏈,爆料、交流請加微信ro20110723,煩請備註姓名、單位、職務和事由。我是Odaily記者張一,探索真實區塊鏈,爆料、交流請加微信ro20110723,煩請備註姓名、單位、職務和事由。

我是Odaily記者張一,探索真實區塊鏈,爆料、交流請加微信ro20110723,煩請備註姓名、單位、職務和事由。

张一
作者文库