什么是亞行。Miner,一個安卓采礦蟲?安卓挖礦蟲亞行有什么危害。礦工?如何檢查是否感染?如果感染了,如何預防?
近日,360網絡安全研究院監測到全球首個安卓平臺挖掘蠕蟲ADB。Miner,這可能會把你的安卓設備和智能電視變成“礦機”,大量的內部資源會被惡意占用,功耗也會大大增加,導致安卓設備變慢發熱。
如果惡意程序繼續在手機中“挖礦”,用戶手機的電池極有可能損壞,手機將報廢。更何況惡意程序還有根權限,安全隱患更嚴重。
這群惡意程序不是傳統的安卓病毒,而是專門在安卓設備后臺“挖礦”的新型惡意程序。在24小時內,有5000臺設備被感染,到目前為止,已有7000多臺設備被感染。中國和韓國是這種蠕蟲的重災區。
一種病毒溜進了大門。
ADB是安卓設備和PC之間的橋梁,讓用戶可以在電腦上全面操作設備。ADB是安卓系統為了方便軟件開發者而提供的調試界面。通常,軟件開發人員通過啟用USB調試選項來使用該接口。但實際上,這個接口可以直接綁定到一個網絡端口。一旦綁定到網絡端口,攻擊者就可以在沒有物理接觸的情況下遠程操作安卓設備。
555端口是安卓設備上ADB調試接口的工作端口,正常狀態下應該關閉。但是由于未知原因,一些設備誤開了這個端口,所以ADB。Miner通過這個端口入侵了用戶的手機。
據360網絡安全研究院監測,5555端口掃描流量從2月3日下午15: 00左右開始達到日數據的3倍,24: 00左右達到10倍。這種異常現象一般預示著新的僵尸、蠕蟲或新的網絡事件的出現。經進一步挖掘核實,360網絡安全研究院發現了亞行。礦工蠕蟲。
智能電視也變成了“礦機”。
2017年以來,區塊鏈和虛擬貨幣的普及導致全球虛擬貨幣價格持續上漲,從而引發“礦業熱潮”。除了常規的用礦機挖礦,有人還有借助挖礦病毒發財的想法,即通過傳播病毒,將普通用戶的手機變成免費的“礦機”,將挖礦成本降到最低。
360最近發布了名為:的《安卓平臺挖礦木馬研究報告》從2013年到2018年1月,360烽火實驗室在安卓平臺上捕獲了1200多個挖礦木馬。僅2018年1月,安卓平臺上就有近400個挖掘木馬被捕獲,占安卓平臺上所有挖掘木馬的近三分之一。可見,安卓平臺上的挖礦木馬正在經歷爆發式增長。
蠕蟲般的惡意挖掘程序ADB。Miner大大提高了傳播速度。
1.亞行。Miner蠕蟲擺脫了“短信/垃圾郵件”等社會欺騙的傳播方式,而是從ADB接口直接感染傳播。2.ADB接口功能豐富,其中文件上傳功能和shell指令為蠕蟲傳播和操作提供了便利。3.在傳播過程中,亞行。Miner復制了MIRAI中SYN掃描模塊的代碼,試圖加快檢測端口5555打開的過程,以提高傳播速度。值得注意的是,這也是MIRAI的代碼首次被用于安卓設備上的惡意代碼。
30網絡安全研究院發現,亞行的傳播速度。礦工蠕蟲每12小時增加一倍。統計顯示,截至2月4日12時,約有2700臺設備被感染,截至當天午夜,該數字已達到5800臺。2月5日15時左右感染人數達到7000人后,維持了20小時左右,可以認為該蟲已經過了爆發期,進入穩定期。
如何避免成為一名采礦工人?
一旦感染亞行。Miner,用戶的安卓設備會變成“礦機”,大量的內部資源會被惡意占用,功耗也會大大增加,導致安卓設備卡的變慢和發熱。如果惡意程序繼續在手機中“挖礦”,用戶手機的電池極有可能損壞,手機將報廢。更何況惡意程序還有根權限,安全隱患更嚴重。
網絡安全研究院30位安全專家建議用戶:
1.如果發現家里的安卓設備發熱慢,檢查并確保安卓設備的ADB調試及時關閉,可以在設置-系統-開發者選項-網絡ADB調試中查看;
2.盡量避免根電話;
3.避免下載安全性未知的應用程序;
4.使用360移動衛士和其他安全軟件來防止惡意程序。
原標題:什么是安卓挖礦蟲亞行。礦工?如何發現自己是否被感染?
本文就為大家講解到這里。