木星链 木星链
Ctrl+D收藏木星链
首页 > TUSD > 正文

亚马逊:“蠕虫病”劫持,超过10000台亚马逊Fire TV正在“秘密挖矿”

作者:

时间:1900/1/1 0:00:00

据Minernews消息,在亚马逊FireTV以及FireTV控制棒上发现了一种名为ADB.Miner恶意挖矿程序,该“蠕虫”主要入侵安卓系统软件,严重降低电视运行速度。截至目前,亚马逊尚未对此次黑客入侵作出回应。恶意应用程序“加密蠕虫”,可以入侵包括亚马逊防火墙在内的所有安卓平台,占用被入侵设备的CPU和GPU功率,实施挖矿行为。“加密蠕虫”主要开采门罗币,开采出来的门罗币会直接转到黑客的钱包中。被入侵的系统传输及浏览速度几乎停滞,而且用户屏幕上会呈现持续闪白状态,并收到“TEST”提示。相较于比特币等加密货币,门罗币的隐私性和匿名性更强,更难追踪,也因此受到黑客的“青睐”。据PaloAltoNetwork研究统计,约5%的门罗币是通过这种方式“盗取”的,价值约有1.43亿美元。据xda-developers分析,该恶意应用程序只能通过名为“com.google.time.timer”的“Test”应用程序,在FireTV开发者权限选项打开的情况下,通过非官方渠道入侵硬件设备。“FireTV开发者权限选项”默认为关闭状态,除用户自己开启这项功能之外,打包下赠送/配套应用软件时也可能激活开发者权限。这项权限一旦开启,开发者将可以在无需任何身份验证的情况下,以管理员身份远程控制设备运行,比如安装恶意团建、执行恶意功能等。英国安全研究员KevinBeaumont表示,已绑定安装开源媒体播放器Kodi的亚马逊电视设备,也在此次受攻击之列。用于探测易攻击的联网设备搜索引擎发现,目前全球有17,000个设备可能正在受到攻击。有安全研究人员称,有10,000-100,000台设备可能感染了“加密蠕虫”。破解加密蠕虫的办法主要有两种:最简单的方法是直接恢复出厂设置;第二种通过某些Android防病解决方案检测并消恶意代码,比如从亚马逊appstore下载应用程序TotalCommander,但这种方法可能无法获取任何可能遗留的痕迹。此外,为防止进一步感染,需要确认系统设备菜单中“ADB调试”和“来自未知来源的应用程序”设置为关闭状态。其实在今年4月,安卓开发者论坛曾有人发布关于“加密蠕虫”的风险提示帖,但并未给出具体解决方案。与此次攻击相仿,今年2月,360公司的Netlab实验室发现,有恶意软件正在扫描互联网上包括安卓TV、智能手机在内的易受攻击的产品,在之后的几天时间内,集中在中国和韩国市场的数千种小插件受到恶意软件入侵。与去年相比,今年受恶意软件入侵的案例上涨4000%。CarbonBlack上周四的一份报告指出,目前市场上估计约有3.4万个与破译密码有关的产品供黑客选择。昨天,苹果公司重新编写开发者应用指南,明确禁止开发者将恶意软件安装到应用商店。黑客的智慧与技术安全的提高将是一个持续的博弈,用户对便利服务的需求与隐私的保护始终矛盾存在着。随着物联网逐渐走进我们的生活空间,即便是十分警惕的隐私保护者,也不可避免地要让渡一些个人隐私信息,避免恶意挖矿的入侵也正变得越来越困难。我是Odaily星球日报记者张一,探索真实区块链,爆料、交流请加微信ro20110723,烦请备注姓名、单位、职务和事由。

加密交易所Kraken已解决取款延迟问题:金色财经报道,加密货币交易平台 Kraken 于 UTC 时间 3 月 16 日 11:20(北京时间 3 月 16 日 19:20)表示客户连接和取款问题已得到解决。[2023/3/16 13:08:38]

SudoSwap NFT总交易量突破25万枚:金色财经报道,Dune数据显示,NFT交易平台Sudoswap NFT总交易量已突破25万枚,目前为250,390枚NFT。此外,Sudoswap总用户量达到36,376个;AMM总交易额达到77,443,956美元,平台总交易费用收入为384,267美元。[2022/12/6 21:26:27]

前WeWork首席执行官的新房地产公司计划推出存储加密货币的数字钱包:金色财经报道,由WeWork前首席执行官Adam Neumann的房地产公司Flow计划推出一个数字钱包。Flow的发言人Davidson Goldin表示,计划中的数字钱包不能用于为Flow管理的公寓支付租金,但可以像其他钱包一样用于外部购买。(Forbes)

此前消息,Flow获得了来自a16z的3.5亿美元投资支持。[2022/8/18 12:34:20]

标签:亚马逊RETFIREETV亚马逊币2023年能交易吗Secrets of ZurichSPELLFIREETV币

TUSD热门资讯
EOS:星球独家 | EOS主网上线前夜,分叉已注定?

黎明前总是最黑暗的。EOS这个黎明到来前亦是如此。离主网上线不到24小时之际。今日,EOS原力投放在媒体的声明,再次搅动了整个EOS社区.

1900/1/1 0:00:00
比特币:星球行情 | 比特币反弹接近尾声,谨防市场向下变盘!

据比特易分析,比特币市场近几个交易日出现了持续的反弹行情,当前价格仍然是围绕7500美元的重要关口展开震荡.

1900/1/1 0:00:00
INE:日版“微信”Line推出加密币交易所Bitbox,可惜不能在日本上线

据CCN报道,日本即时通讯巨头Line宣布,将于7月份在新加坡推出数字货币交易所Bitbox,支持15种语言版本、30余种主流数字货币的币币交易。但Bitbox暂不向日本和美国用户开放.

1900/1/1 0:00:00
区块链:区块链游戏,只是一场游戏?

编者按:本文来自链研所,原作者:AlexanderPavlov,翻译:JimmyFan,星球日报经授权转载。今天,不只是金融领域,包括、零售、医药和保险这些行业在内都受到了区块链的巨大影响.

1900/1/1 0:00:00
ASH:签约阿森纳之后再获垂青,加密竞猜游戏平台CashBet融资3800万美金

近日,一站式加密竞猜游戏平台Cashbet宣布完成3800万美元融资,参与此次投资的机构包括NirvanaCapital、NodeCapital、ASYNC等.

1900/1/1 0:00:00
区块链:八家欧洲金融机构开发区块链项目,记录权证的发行情况

根据西班牙elEconomista新闻报道,八家欧洲金融机构宣布,它们将共同开发区块链技术项目,以记录跟踪金融权证的发行情况.

1900/1/1 0:00:00