درخواست های ارتباط
جستجو تنظیمات
لیست دوستان من

حمله کاوشگر ارز دیجیتال از طریق پلت فرم اندروید

0 نظرات

Image

با توجه به علاقه مندی فراوانی که نسبت به ارز دیجیتال و کاوش اون ایجاد شده، شاهد فرصت طلبی مجرمان سایبری در این حوزه هستیم. مجرمان سایبری با نفوذ به هر پلتفرمی از قبیل دستگاه اینترنت اشیاء، سیستم عامل های اندرویدی و ویندوز سعی بر این دارند تا با نصب ابزار کاوش ارز دیجیتال ، اقدام به بهره برداری از منابع پردازشی سیستم قربانی نمایند تا از این طریق به استخراج ارز برای خود کنند. بهره برداری از منابع پردازشی و cpu شما موجب از کار افتادن سرویس های فعال شما خواهد شد و نهایت اینکه شما مجبور به پاکسازی سیستم و نصب مجدد os و... در سیستم خود خواهید شد. در ادامه با نکاتی در خصوص بدافزاری خواهیم پرداخت که حمله cryptojacking رو بر روی موبایل انجام می دهد.

نکات


  • کشف بدافزار ADB.Miner توسط محققین چینی شرکت امنیت فناوری اطلاعات Qihoo 360 Netlab

  • یک نوع جدید از بدافزارهای تحت اندروید

  • بدافزار اقدام به اسکن و پیدا کردن دستگاه‌های آسیب‌پذیر و آلوده کردن آن‌ها به‌منظور mine کردن ارزهای رمزنگاری‌شده می کند.

  • اسکن کلیه دستگاه‌های اندرویدی ازجمله گوشی‌های هوشمند، تلویزیون‌های هوشمند و TV set-top boxها را با رابط کاربری ADB که به‌طور عمومی در دسترس است و بر روی پورت ۵۵۵۵ اجرا می‌شود(توجه : تقریباً در تمام دستگاه‌های دارای سیستم‌عامل اندروید به‌طور پیش‌فرض پورت ADB غیرفعال شده است، درنتیجه این بات‌نت تنها دستگاه‌هایی را مورد هدف قرار می‌دهد که به‌طور دستی پورت ۵۵۵۵ را فعال کرده‌اند.)

  • بدافزار بعد از آلوده سازی دستگاه ، اقدام به گسترش خود با اسکن کردن اهداف بیشتر در اینترنت کرده

  • بطور کامل آسیب پذیری ای که در ADB موجب شده تا مهاجمان بدافزار موردنظر را بر روی دستگاه‌های اندرویدی نصب می‌کنند مشخص نشده.

  • بیشترین تعداد آلودگی توسط این بدافزار در چین (۴۰ درصد) و کره جنوبی (۳۱ درصد) دیده شده است.

توصیه

: برنامه‌های غیرضروری و غیرقابل‌اعتماد را از فروشگاه app store و یا حتی از فروشگاه رسمی Google Play نصب نکنند و دستگاه‌های خود را پشت firewall یا VPN قرار دهند.

گزینه

پسندیدم

، اعلام رضایت شما از این مطلب.

مرجع : آپای امیرکبیر

نویسنده : علیرضا (ARAF)

منبع : انجمن تخصصی فناوری اطلاعات ایران

هرگونه نشر و کپی برداری بدون ذکر منبع و نام نویسنده دارای اشکال اخلاقی می باشد.

آیا این مطلب را پسندیدید؟
ردیف عنوان قیمت
1 اتریوم با دیدی بسیار وسیعتر و جاه طلبانه تر نسبت به بیت کوین و مونرو رایگان
2 ماینر ارزهای دیجیتال رایگان
3 بدافزار ماین Smominru با درآمد روزانه 24 مونرو برای صاحبان خود رایگان
4 حمله کاوشگر ارز دیجیتال از طریق پلت فرم اندروید رایگان
هیچ نظری ارسال نشده است

برای ارسال نظر ابتدا به سایت وارد شوید

arrow