月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 加密货币 > 正文

AND:“蠕虫病”劫持,超过10000台亚马逊Fire TV正在“秘密挖矿”_TIM

作者:

时间:1900/1/1 0:00:00

据Minernews消息,在亚马逊FireTV以及FireTV控制棒上发现了一种名为ADB.Miner恶意挖矿程序,该“蠕虫”主要入侵安卓系统软件,严重降低电视运行速度。截至目前,亚马逊尚未对此次黑客入侵作出回应。恶意应用程序“加密蠕虫”,可以入侵包括亚马逊防火墙在内的所有安卓平台,占用被入侵设备的CPU和GPU功率,实施挖矿行为。“加密蠕虫”主要开采门罗币,开采出来的门罗币会直接转到黑客的钱包中。被入侵的系统传输及浏览速度几乎停滞,而且用户屏幕上会呈现持续闪白状态,并收到“TEST”提示。相较于比特币等加密货币,门罗币的隐私性和匿名性更强,更难追踪,也因此受到黑客的“青睐”。据PaloAltoNetwork研究统计,约5%的门罗币是通过这种方式“盗取”的,价值约有1.43亿美元。据xda-developers分析,该恶意应用程序只能通过名为“com.google.time.timer”的“Test”应用程序,在FireTV开发者权限选项打开的情况下,通过非官方渠道入侵硬件设备。“FireTV开发者权限选项”默认为关闭状态,除用户自己开启这项功能之外,打包下赠送/配套应用软件时也可能激活开发者权限。这项权限一旦开启,开发者将可以在无需任何身份验证的情况下,以管理员身份远程控制设备运行,比如安装恶意团建、执行恶意功能等。英国安全研究员KevinBeaumont表示,已绑定安装开源媒体播放器Kodi的亚马逊电视设备,也在此次受攻击之列。用于探测易攻击的联网设备搜索引擎发现,目前全球有17,000个设备可能正在受到攻击。有安全研究人员称,有10,000-100,000台设备可能感染了“加密蠕虫”。破解加密蠕虫的办法主要有两种:最简单的方法是直接恢复出厂设置;第二种通过某些Android防病解决方案检测并消恶意代码,比如从亚马逊appstore下载应用程序TotalCommander,但这种方法可能无法获取任何可能遗留的痕迹。此外,为防止进一步感染,需要确认系统设备菜单中“ADB调试”和“来自未知来源的应用程序”设置为关闭状态。其实在今年4月,安卓开发者论坛曾有人发布关于“加密蠕虫”的风险提示帖,但并未给出具体解决方案。与此次攻击相仿,今年2月,360公司的Netlab实验室发现,有恶意软件正在扫描互联网上包括安卓TV、智能手机在内的易受攻击的产品,在之后的几天时间内,集中在中国和韩国市场的数千种小插件受到恶意软件入侵。与去年相比,今年受恶意软件入侵的案例上涨4000%。CarbonBlack上周四的一份报告指出,目前市场上估计约有3.4万个与破译密码有关的产品供黑客选择。昨天,苹果公司重新编写开发者应用指南,明确禁止开发者将恶意软件安装到应用商店。黑客的智慧与技术安全的提高将是一个持续的博弈,用户对便利服务的需求与隐私的保护始终矛盾存在着。随着物联网逐渐走进我们的生活空间,即便是十分警惕的隐私保护者,也不可避免地要让渡一些个人隐私信息,避免恶意挖矿的入侵也正变得越来越困难。我是Odaily星球日报记者张一,探索真实区块链,爆料、交流请加微信ro20110723,烦请备注姓名、单位、职务和事由。

加密捐赠平台Giveth新增支持Optimism作为捐款选项:5月20日消息,零费用加密捐赠平台Giveth发推称,该平台已支持Optimism作为捐款选项。Optimism生态系统通过其Retro PGF激励公共产品的开发,将20%的资金用于支持像Giveth这样的项目。[2023/5/20 15:15:29]

Ripple CEO:美国SEC是一个试图通过执法进行监管的“恶霸”:金色财经报道,Ripple首席执行官Brad Garlinghouse近日在接受采访时表示,美国证券交易委员会(SEC)可以被描述为试图通过执法进行监管的“恶霸” 。他说:美国证券交易委员会正试图通过执法进行监管。这是一种非常低效的方法,而不是让我们做这项工作,让我们提供清晰度。

此外,Garlinghouse称SEC是一个“恶霸”,因为被其提起诉讼的加密货币公司干脆放弃,他们无法在需要大量时间的诉讼上浪费金钱。(Finbold)[2022/9/26 5:51:39]

Xfinite正式与Algorand链上钱包Pera Wallet合作:据官方公告,Algorand链上去中心化的娱乐生态系统Xfinite正式与Algorand链上钱包Pera Wallet合作。

据悉,Pera Wallet支持Algorand生态系统中的任何dApp平台。[2022/9/12 13:23:58]

标签:ANDRET亚马逊TIMHANDPARETO币亚马逊币什么时候上交易所TIMESERIES价格

加密货币热门资讯
COIN:复刻2014年价格走势?比特币今出现两月以来最大跌幅_COI

加密货币涨跌情况今天最令币圈人“揪心”的恐怕就是加密货币市场瀑布式的下跌了。6月11日14时,“比特币最大跌幅”上百度搜索风云榜实时热点,排名第三,搜索指数为407678.

1900/1/1 0:00:00
区块链:金山云发布区块链游戏全生态 “Project-X”,国内区块链游戏将爆发?_Project-X

现阶段“链圈”发展方向,人们认为”游戏”可能是区块链的第一个落地应用。尤其是随着加密猫(cryptokitties)之后众多区块链游戏的出现,让国内外游戏公司看到了区块链与游戏结合后更多可能性,

1900/1/1 0:00:00
加密货币:工作量证明共识协议真的靠谱吗?为何小型加密货币频遭“51%攻击”屠戮_加密货币是不是局投诉电话

在过去的两个月时间里,至少有五个采用工作量证明共识协议的加密货币遭受了所谓“51%攻击”。上个月,Verge和Electroneum都遭受了攻击之后,损失金额都超过100多万美元.

1900/1/1 0:00:00
区块链:从铁路、股份公司和 J.P. 摩根,看区块链如何变革商业世界_加密货币行情走势

本文来自:链闻ChainNews,作者:MikeMaples,Jr.,翻译:詹涓,星球日报经授权转发.

1900/1/1 0:00:00
以太坊:V神:如何参与Casper和分片?验证节点需要做什么?_以太坊价格今日行情比特币

在2018以太坊技术及应用大会上,以太坊创始人VitalikButerin在关于“Casper与分片技术最新进展”的演讲中,分享了CasperPos/分片的技术.

1900/1/1 0:00:00
区块链:日本游戏巨头Gumi成立全球区块链基金Gumi Cryptos,投资3000万美元孵化初创项目_GUM

日本移动游戏巨头Gumi宣布成立3000万美元的全球区块链投资基金——GumiCryptos,旨在对加密货币和区块链技术公司进行投资,并希望专注于去中心化、透明的账本技术.

1900/1/1 0:00:00