Android 휴대전화를 사용하는 경우 각별히 주의해야 합니다. 맬웨어 제작자가 장치를 감염시키는 완전히 새로운 방법을 알아냈습니다. Android 기기를 사용하는 공격자를 위해 디지털 코인을 채굴합니다. 24시간 동안 5,000명의 사용자가 이 채굴 봇넷의 영향을 받았기 때문에 빠르게 점령하고 있습니다.
인터넷 포트 5555가 열려 있는 경우에도 발생할 수 있습니다.
인수
이 특정 맬웨어는 웜과 유사한 기능을 가지고 있다고 합니다. 그렇기 때문에 당신이 있든 없든 퍼질 수 있습니다. 중국 보안업체 넷랩의 연구원들에 따르면.
영향을 받는 Android 기기는 포트 5555가 열려 있는 다른 Android 기기를 찾는 네트워크를 스캔합니다. 일반적으로 닫힌 포트이지만 Android 디버그 브리지 개발자 도구는 진단 테스트를 위해 포트를 엽니다.
2,750개의 고유 IP에서 감염된 Android 기기는 봇넷이 활성화된 후 Netlab의 실험실을 스캔했으며 이 모든 작업은 처음 24시간 동안 발생했습니다. 연구원들은 멀웨어가 정말 빠르게 움직이고 있다는 것을 알았기 때문에 이것은 특히 놀라운 일이었습니다.
“전반적으로 우리는 Android 시스템의 ADB 디버그 인터페이스 확산을 목표로 하는 새롭고 활동적인 웜이 있다고 생각하며 이 웜은 아마도 단 24시간 동안 5,000개 이상의 장치를 감염시켰을 것입니다.” 연구원을 썼습니다. “이러한 감염된 장치는 적극적으로 악성 코드를 퍼뜨리려고 합니다.”
연구원들은 또한 이 시점에서 매우 조심하려고 노력하고 있습니다. 그들은 다른 공격자가 와서 같은 일을 시도하는 것을 두려워하기 때문에 이것이 어떻게 수행되었는지에 대해 너무 많은 정보를 제공하기를 원하지 않습니다.
마이닝 앱
공격자가 장치를 제어하는 것만으로는 충분하지 않습니다. 그들은 또한 그것으로 어느 정도의 악을 행하기를 원합니다.
그들은 디지털 코인인 모네로를 채굴하게 하는 앱을 기기에 다운로드합니다. 채굴이 기기에 어떤 영향을 미치는지는 알 수 없지만 Monero 채굴 앱은 Android 기기를 물리적으로 손상시키는 것으로 알려져 있습니다.
24시간 창에서 이 모든 작업이 그다지 유익하지 않았습니다. 지금까지 공격자는 모든 문제에 대해 약 $3만 얻었습니다.
알려지지 않은 것은 연구원들이 모든 세부 정보를 게시하지 않았기 때문에 공격자가 이 공격을 정확히 어떻게 수행하고 있는지입니다. 그러나 그들이 암시한 것은 포트 5555가 열린 장치에서만 발생하는 것 같다는 것입니다.
당신은 무엇을 할 수 있나요?
포트 5555는 디버깅 도구에 의해 열려 있기 때문에 디버깅 도구를 꺼두는 것이 좋습니다. 이렇게 하면 포트 5555가 닫힌 상태로 유지되므로 이 멀웨어에는 액세스 포인트가 없습니다. 그리고 Android Debug Bridge를 사용해야 하는 경우 작업을 마친 후 끄십시오.
감염된 5,000명의 Android 사용자 중 한 명이었습니까? 아니면 감염될 수 있다고 걱정하십니까? 아래에 의견을 추가하십시오.
우리의 활동을 지원해주세요 ❤️
이 글이 마음에 드셨다면, 앞으로도 좋은 콘텐츠를 계속 발행할 수 있도록 팁을 남겨주세요.





















