«Доктор Веб»: около 8% умных телевизоров и Android-устройств уязвимы для нового майнера

08 фев 2018 18:40 #66026 от ICT
«Доктор Веб» сообщает о том, что информация о распространении троянца Android.CoinMine.15, известного также под названием ADB.miner, появилась несколько дней назад в блоге китайской компании, работающей в сфере информационной безопасности. По данным китайских исследователей, скорость распространения троянца в активный период была очень велика: ежедневно количество инфицированных устройств возрастало вдвое. Специалисты «Доктор Веб» полагают, что большинство зараженных устройств – «умные» телевизоры, поскольку именно они, как правило, имеют постоянное подключение к интернету с использованием ADB. Этот Android-троянец, предназначенный для добычи криптовалюты Monero, способен инфицировать другие устройства без участия пользователя. Вредоносная программа Android.CoinMine.15 заражает Android-устройства с открытым портом 5555, который используется интерфейсом отладчика Android Debug Bridge (ADB). Инфицированными могут оказаться не только «умные» телевизоры, но также смартфоны, планшеты, телевизионные приставки, роутеры, медиаплееры и ресиверы – то есть устройства, использующие отладку по сети. Еще одним потенциально уязвимым устройством является одноплатный компьютер Raspberry Pi 3 с установленной ОС Android. Распространение троянца происходит следующим образом. С другого зараженного устройства на атакуемый узел устанавливается приложение droidbot.apk, а также файлы с именами nohup, sss и bot.dat. Затем файл sss запускается с помощью утилиты nohup и в процессе работы становится демоном. После этого он извлекает из bot.dat другие компоненты троянца, в том числе конфигурационный файл в формате JSON, приложения-майнеры (для 32- и 64-разрядной версии ОС) и экземпляр троянской программы droidbot. После запуска droidbot в непрерывном цикле случайным образом генерирует IP-адрес и пытается подключиться к порту 5555. В случае успеха троянец предпринимает попытку заразить обнаруженное устройство с использованием интерфейса отладчика ADB. В отдельном потоке Android.CoinMine.15 запускает приложение-майнер, предназначенное для добычи криптовалюты Monero (XMR). Заражение подобными вредоносными программами может привести к заметному снижению быстродействия устройства, его нагреву, а также быстрому расходованию ресурса аккумулятора. В ОС Android отладчик ADB по умолчанию отключен, однако некоторые производители все же оставляют его включенным. Кроме того, ADB по каким-либо причинам может быть включен самим пользователем — чаще всего режим отладки необходим разработчикам программ. Согласно статистике, собранной Dr.Web для Android, отладчик Android Debug Bridge включен на 8% устройств, защищенных нашим антивирусом. Поскольку такая настройка может представлять потенциальную угрозу, специальный компонент Dr.Web, «Аудитор безопасности», предупреждает пользователя о включенном отладчике и предлагает отключить его. Специалисты компании «Доктор Веб» рекомендуют всем владельцам Android-устройств выполнить проверку операционной системы на предмет потенциально опасных настроек. Для этого на сайте компании или в официальном каталоге Google Play можно приобрести Dr.Web Security Space для Android, в состав которого входит «Аудитор безопасности». Если на устройстве включена, но не используется отладка по USB, лучше эту функцию отключить. Троянец-майнер Android.CoinMine.15 детектируется и удаляется антивирусными программами Dr.Web для Android. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    «Доктор Веб» обнаружил троянцев в прошивках популярных Android-устройств15.62Понедельник, 12 декабря 2016
    Эксперты Avast: 44% умных домов в России уязвимы к кибератакам13.57Вторник, 26 февраля 2019
    Два миллиарда устройств уязвимы перед угрозой Blueborne, открытой год назад12.78Четверг, 18 октября 2018
    «Доктор Веб»: около 9% банковских доменов используют неправильные настройки DNS12.48Четверг, 17 августа 2017
    «Триколор» запустил приложение для умных телевизоров Samsung12.29Понедельник, 24 декабря 2018
    Бренд Topdevice представил линейку умных телевизоров Ultra12.16Вторник, 03 января 2023
    Бренд Topdevice представил линейку умных телевизоров Frameless12.16Суббота, 07 января 2023
    Verizon закрывает приложение FiOS TV для Xbox и "умных" телевизоров Samsung12.04Среда, 23 марта 2016
    Анонсы: Tencent представила операционную систему для умных часов, телевизоров и носимой электроники11.79Вторник, 28 апреля 2015
    «Мобильный доктор» стал доступен для пользователей iOS-устройств11.69Пятница, 26 мая 2017

    Мы в соц. сетях