數(shù)千 Android 設(shè)備感染挖礦蠕蟲(chóng)病毒
360 的安全研究人員先后發(fā)表了兩篇報(bào)告稱,大約 7 千臺(tái) Android 設(shè)備感染了挖礦蠕蟲(chóng) ADB.Miner。被感染的設(shè)備都開(kāi)啟了 5555 端口,部分感染設(shè)備確認(rèn)是電視盒子,但不確定是否有 Android 手機(jī)被感染。受害者主要分布在中國(guó)和韓國(guó)。
被感染設(shè)備會(huì)對(duì)外發(fā)起 TCP 5555 adb 調(diào)試端口掃描,并嘗試執(zhí)行 adb 命令把自身拷貝到新的感染機(jī)器,其核心功能是利用竊取到的計(jì)算資源挖 XMR 代幣。蠕蟲(chóng)的端口探測(cè)部分借鑒了 MIRAI 的 SYN 掃描模塊以提高端口探測(cè)效率。



























粵公網(wǎng)安備 44030402000745號(hào)