区块链新闻
-
全球化与合规双驱动:BYDFi正式加入韩国CODEVASP联盟
BYDFi加密货币交易所于2024年11月27日完成了里程碑式的合规突破—正式入驻韩国CODEVASP联盟。此举不仅大大提升了BYDFi在韩国市场的合规可信度,也展现了平台在国际化加密货币交易所合规领域上的持续努力。与此同时...
-
品牌营销狂欢,卡塔尔世界杯Candy Club准备怎么玩?
2022年卡塔尔世界杯倒计时不足一个月,各大品牌今年的营销大战已提前开始,先比赛一步进入火热的“备战”状态。 CandyClub.io,全球首家加密币社交在线游戏平台,以自己独特的方式加入到这场世界杯商业狂欢,推出...
-
MPC引爆信息安全全生态
区块链是一种链式结构,是将数据块遵循时间顺序组合并与密码学、共识机制、智能合约等技术结合所形成的一种去中心化的公共账簿技术。区块链技术极大限度弥补了传统技术数据容易被篡改盗用和真实性不足等问题,可以...
区块链应用创新
-
ATK全球震撼开启,文娱产业重获新生
2020年初,随着一场新冠肺炎的全球蔓延,实体行业遭遇经营压力和瓶颈。然而,疫情之下,区块链行业却逆势增长,有统计数据显示,2020年2月,全球披露的区块链应用项目明显增多,环比增长27.6%。区块链技术应用的...
区块链技术创新
-
南卡罗来纳州参议院将区块链视为关键的新兴技术
南卡罗来纳州参议院通过了一项决议,承认区块链技术的潜力。 该州对新兴技术的新推动 该法案被称为“参议院决议案,以承认新兴的区块链技术的重要性,并呼吁南卡罗来纳州的居民加入以鼓励在我们州...
TrendMicro发现针对Android设备的新僵尸网络恶意软件
发布时间:2019/06/25 区块链新闻 浏览:989
最近,TrendMicro发现了一款新智能手机和平板电脑的新僵尸网络。这个僵尸网络正在追逐设备上的Debug Bridge端口,尽管它是一个旨在修复不同基于Android的应用程序中的缺陷的系统。事实证明,僵尸网络恶意软件已经在21个不同的国家被发现,尽管看起来最普遍的位置是在韩国。
默认情况下,打开的ADB端口缺少身份验证后,此新攻击就会发生。安装恶意软件后,它将扩展到设备共享SSH连接的任何系统。这些连接链接了许多类型的设备,这意味着有许多产品存在风险。
TrendMicro的研究人员表示,“作为一个已知的设备意味着两个系统可以在初始密钥交换后无需任何进一步的身份验证即可相互通信,每个系统都认为另一个系统是安全的。传播机制的存在可能意味着此恶意软件可能滥用广泛使用的SSH连接过程。“
整个过程早在第一个IP地址开始,通过ADB到达,使用命令shell将工作目录更新为.tmp文件。在僵尸程序确定它已到达目的地之后,它使用wget命令,下载由三个独立矿工获得的有效负载。根据制造商,硬件和其他细节,恶意软件被编程为决定哪个矿工可以最好地利用受感染设备。
执行另一个命令以允许权限设置,并且机器人最终隐藏另一个命令,该命令将其从主机隐藏,删除已下载的文件。通过删除文件,首先是bug来自哪里,即使它继续用于其他受害者。
在他们的研究中,TrendMicro还发现,如果启用了HugePages,主机的内存会得到增强,因为它可以启用超过默认大小的任何内存页面。这种变化增加了采矿产量。如果已经有矿工使用它,僵尸网络会尝试使URL无效,并且他们使用主机代码来杀死它们。
加密货币挖掘的下降方式越来越多,从而创造了利用受害者获取个人利益的新方法。 TrendMicro发现了另一种使用ADB的恶意软件,称为Satoshi Variant。