历史上的今天
返回首页

历史上的今天

今天是:2025年02月16日(星期日)

正在发生

2018年02月16日 | 首个安卓平台挖矿蠕虫曝光,“挖矿热”助长恶意程序滋生

2018-02-16 来源:eefocus

别以为只有电脑等产品才会被恶意程序感染,如今竟然连您的智能电视、电视盒子、机顶盒等也会“中招”。日前,记者了解到,一款名为蠕虫ADB.Miner的恶意程序影响多款“ADB调试”开关打开的智能电视、电视盒子、机顶盒等等。这组恶意程序并不是传统的安卓病毒,而是专门在安卓设备后台“挖矿”的新型恶意程序。

 

首个安卓平台挖矿蠕虫曝光

据360网络安全研究院监测到的资料显示,该蠕虫程序是全球首个安卓平台挖矿蠕虫。仅在24小时内就有5千部设备被感染,截止目前有超过七千部设备被感染。

 

据记者了解,ADB是连接安卓设备与PC端的桥梁,可以让用户在电脑上对设备进行全面的操作,是安卓系统为方便软件开发者提供的一种调试接口,一般情况下软件开发人员是通过启用USB调试选项来使用这种接口的。但事实上,这种接口可以直接绑定到网络端口上。一旦被绑定到网络端口,攻击者就可以在不借助物理接触的前提下,远程操作安卓设备。

 

2017年以来,区块链和虚拟货币的爆火使得全球范围内的虚拟货币价格持续走高,因此引发了一阵“挖矿热”。除了常规的通过矿机挖矿外,还有一些人萌生了借助挖矿病毒闷声发大财的想法,也就是通过传播病毒,把普通用户的手机变成免费的“矿机”,最大限度降低挖矿成本。

 

360近期发布的《安卓平台挖矿木马研究报告》称:从2013年开始至2018年1月,360烽火实验室共捕获安卓平台挖矿木马1200余个。仅2018年1月,就捕获安卓平台挖矿木马近400个,占全部安卓平台挖矿类木马近三分之一。可以看出,安卓平台的挖矿木马正呈现爆发式增长。

 

“挖矿热”助长恶意程序滋生

据介绍,通过蠕虫式传播的挖矿恶意程序ADB.Miner大大提高了传播速度。360网络安全研究院监测发现,ADB.Miner蠕虫的传播速度大概在每12小时翻一倍,统计数据显示,2月4日12时大概看到有2700部设备被感染,而到当日午夜时这个数字已达到5800。感染数字在2月5日15时左右达到7000后,已经维持了大约20小时不再上升,可以认为目前蠕虫已经度过了爆发期,进入平稳期。

 

当设备受到感染后会如何?记者发现,一旦感染ADB.Miner,用户的安卓设备将变成“矿机”,内部大量资源被恶意占用,耗电量也会大幅上升,致使安卓设备卡慢、发烫。如果恶意程序在手机中持续不断地“挖矿”,用户手机电池极有可能损坏,造成手机报废。更值得注意的是,该恶意程序还具有root权限,存在更严重的安全隐患。

 

专家只招:安卓设备出现异常需检测

360网络安全研究院安全专家建议用户,1.如果发现家中安卓设备出现发烫、卡慢的情况,及时查看并确保安卓设备的ADB调试处于关闭状态,可在设置-系统-开发者选项-网络ADB调试中查看;2.尽量避免root手机;3.避免下载安全性未知的应用;4.使用正规的安全软件防范恶意程序。


推荐阅读

史海拾趣

DAICO公司的发展小趣事

DAICO公司成立于XXXX年,最初是一家位于加利福尼亚的小型私营公司。在公司成立的初期,DAICO专注于研发和生产中频/射频和微波控制产品,以及放大器。这些产品主要用于国防电子和航空航天领域,为DAICO在电子行业中打下了坚实的基础。

Dae Ryung Electronic Co Ltd公司的发展小趣事

在追求经济效益的同时,Dae Ryung Electronic Co Ltd公司也积极履行社会责任并推动可持续发展。公司注重环保和节能减排工作,在生产过程中采用环保材料和工艺减少污染排放。同时,公司还积极参与社会公益事业和慈善活动回馈社会。这些做法不仅提升了公司的社会形象也促进了企业与社会的和谐发展。

Enovation Controls LLC公司的发展小趣事

随着技术实力的增强,Dae Ryung Electronic Co Ltd公司开始积极拓展市场。公司制定了国际化战略,逐步进入国际市场。通过参加国际展会、与海外企业建立合作关系等方式,公司成功打开了海外市场的大门。同时,公司还针对不同地区的市场需求,推出定制化的产品和服务,进一步提升了市场竞争力。

BAND-IT公司的发展小趣事

1937年,在美国的科罗拉多州,BAND-IT公司应运而生。当时,电子行业正处于快速发展的初期,对高质量紧固件的需求日益增长。BAND-IT创始人敏锐地捕捉到了这一机遇,开始设计和制造不锈钢带和扎扣,以及C00169标准绑带机。这些产品迅速在电子行业中获得了认可,成为电缆、电线束等部件紧固的理想选择。初创时期的BAND-IT面临着资金短缺、市场竞争激烈等挑战,但凭借其创新的产品和卓越的品质,逐渐在电子行业中站稳了脚跟。

Eris Technology Corp公司的发展小趣事

在当今日新月异的科技时代,Eris Tech始终坚持以创新驱动为发展动力。公司不断加大研发投入力度,积极引进新技术、新材料和新工艺,推动产品升级和产业升级。同时,Eris Tech还注重人才培养和团队建设,吸引了一批高素质的人才加入公司。随着技术的不断创新和人才的不断积累,Eris Tech将在未来电子行业中继续发挥重要作用。

请注意,以上故事为虚构内容,旨在展示Eris Technology Corp公司可能的发展路径和成就。实际情况可能因市场变化、技术演进和公司策略调整而有所不同。

国产公司的发展小趣事
在放大电路中引入适当的负反馈,可以稳定电路的工作点,提高放大器的线性度,从而减少失真。

问答坊 | AI 解惑

串、并行口针脚的定义

并行口与串行口的区别是交换信息的方式不同,并行口能同时通过8条数据线传输信息,一次传输一个字节;而串行口只能用1条线传输一位数据,每次传输一个字节的一位。并行口由于同时传输更多的信息,速度明显高于串行... …

查看全部问答>

想去买个示波器,以及电源器

初学者, 想去 示波器,以及电源器 刚才淘宝上看到一处买示波器, 有几种价格,便宜的三四百, 不知道能不能用, 各价格有什么区别,懂的人看看 http://store.taobao.com/shop/xshop/wui_page-cat-35391858-36790672-ob7Eo8Tiyr6yqMb3ob8=.htm ...…

查看全部问答>

Matlab在Vista,AMD处理器的安装

视频叙述: 在vista系统下,AMD处理器上安装Matlab7.0, 7.04, 7.1 详见附件视频…

查看全部问答>

如何在一个task中terminate另一个task?

或者说在task A中让task B退出。 如果调用taskExit(), 该接口不带参数,无法指定到task B退出,只能使当前调用的task exit。 请问有没有方法让task B能退出?(注意不是删除task B) task B退出后的task status是什么?…

查看全部问答>

KernelRelocate函数的疑问

小弟我看EBOOT的相关内容,在BOOTLOADERMAIN()中有个KernelRelocate()函数。 static BOOL KernelRelocate (ROMHDR *const pTOC) {     ULONG loop;     COPYentry *cptr;     if (pTOC == (ROMHDR *const) ...…

查看全部问答>

驱动启动有时蓝屏

文件系统过滤驱动 不是以sfilter为模板 几乎全是自己编的 或者是从网上找代码做的函数(列进程,查文件路径,只有两个功能) 安装为驱动服务后,未重启机器前,用net start开启这个服务、或者调用startservice()开启这个服务 几乎不蓝屏 但只要把 ...…

查看全部问答>

移植2.6内核问题!Failed to execute /linuxrc

boot ram 0x30008000 Copy linux kernel from 0xea0000b1 to 0x30008000, size = 0xea0000b3 ... done zImage magic = 0x016f2818 Setup linux parameters at 0x30000100 linux command line is: \"noinitrd root=/dev/mtdblock3 init=/linuxrc ...…

查看全部问答>

EE组织的活动都很好,但这次的奖品太鸡肋

能用MSP430做东西的,肯定已经是入门的,肯定不需要开发板 …… 奖品到手了,还要考虑怎么处理掉 …… 不如弄点实在点奖品啊…

查看全部问答>