“蠕虫病”劫持,超过10000台亚马逊Fire TV正在“秘密挖矿”_亚马逊:ETV

据Minernews消息,在亚马逊FireTV以及FireTV控制棒上发现了一种名为ADB.Miner恶意挖矿程序,该“蠕虫”主要入侵安卓系统软件,严重降低电视运行速度。截至目前,亚马逊尚未对此次黑客入侵作出回应。恶意应用程序“加密蠕虫”,可以入侵包括亚马逊防火墙在内的所有安卓平台,占用被入侵设备的CPU和GPU功率,实施挖矿行为。“加密蠕虫”主要开采门罗币,开采出来的门罗币会直接转到黑客的钱包中。被入侵的系统传输及浏览速度几乎停滞,而且用户屏幕上会呈现持续闪白状态,并收到“TEST”提示。相较于比特币等加密货币,门罗币的隐私性和匿名性更强,更难追踪,也因此受到黑客的“青睐”。据PaloAltoNetwork研究统计,约5%的门罗币是通过这种方式“盗取”的,价值约有1.43亿美元。据xda-developers分析,该恶意应用程序只能通过名为“com.google.time.timer”的“Test”应用程序,在FireTV开发者权限选项打开的情况下,通过非官方渠道入侵硬件设备。“FireTV开发者权限选项”默认为关闭状态,除用户自己开启这项功能之外,打包下赠送/配套应用软件时也可能激活开发者权限。这项权限一旦开启,开发者将可以在无需任何身份验证的情况下,以管理员身份远程控制设备运行,比如安装恶意团建、执行恶意功能等。英国安全研究员KevinBeaumont表示,已绑定安装开源媒体播放器Kodi的亚马逊电视设备,也在此次受攻击之列。用于探测易攻击的联网设备搜索引擎发现,目前全球有17,000个设备可能正在受到攻击。有安全研究人员称,有10,000-100,000台设备可能感染了“加密蠕虫”。破解加密蠕虫的办法主要有两种:最简单的方法是直接恢复出厂设置;第二种通过某些Android防病解决方案检测并消恶意代码,比如从亚马逊appstore下载应用程序TotalCommander,但这种方法可能无法获取任何可能遗留的痕迹。此外,为防止进一步感染,需要确认系统设备菜单中“ADB调试”和“来自未知来源的应用程序”设置为关闭状态。其实在今年4月,安卓开发者论坛曾有人发布关于“加密蠕虫”的风险提示帖,但并未给出具体解决方案。与此次攻击相仿,今年2月,360公司的Netlab实验室发现,有恶意软件正在扫描互联网上包括安卓TV、智能手机在内的易受攻击的产品,在之后的几天时间内,集中在中国和韩国市场的数千种小插件受到恶意软件入侵。与去年相比,今年受恶意软件入侵的案例上涨4000%。CarbonBlack上周四的一份报告指出,目前市场上估计约有3.4万个与破译密码有关的产品供黑客选择。昨天,苹果公司重新编写开发者应用指南,明确禁止开发者将恶意软件安装到应用商店。黑客的智慧与技术安全的提高将是一个持续的博弈,用户对便利服务的需求与隐私的保护始终矛盾存在着。随着物联网逐渐走进我们的生活空间,即便是十分警惕的隐私保护者,也不可避免地要让渡一些个人隐私信息,避免恶意挖矿的入侵也正变得越来越困难。我是Odaily星球日报记者张一,探索真实区块链,爆料、交流请加微信ro20110723,烦请备注姓名、单位、职务和事由。

英国股票交易应用Freetrade聘请Revolut前高管Paul Brooking担任首席财务官:9月20日消息,根据一份新闻稿,英国股票交易应用Freetrade已聘请Paul Brooking担任首席财务官。Brooking此前曾在Freetrade的竞争对手Revolut担任副首席财务官和财务控制主管。Revolut是一家市值330亿美元的金融科技公司,提供股票交易和一系列其他金融产品,在加入Revolut之前,Brooking曾在伦敦上市交易平台IG Group工作。Freetrade的创始人兼首席执行官Adam Dodds表示,Brooking将带来“在私营和上市公司担任高级财务职务的丰富经验”,他表示,随着公司向新市场扩张,这些经验将是“无价的”,而其中一个市场便是加密货币交易。今年2月消息,Freetrade正在为一款新的加密货币产品招聘一名产品经理。而Revolut的核心业务是一个活期账户产品,自2017年以来一直向客户提供加密交易工具。(The Block)[2021/9/20 23:38:37]

历史上的今天丨英国金融市场行为监管局对24家涉及加密货币的企业展开调查:?2019年5月25日,一项旨在研究将区块链技术整合到新泽西州、县和市政府的记录保存和服务提供过程的法案获得了立法者的一致投票。该立法现已转交州长。该法案还将建立“新泽西区块链倡议工作组”,负责进行必要的研究以及其他职责

2018年5月25日,英国最高金融监管机构英国金融市场行为监管局(FCA)正在调查24家涉及加密货币的企业,以确定他们是够可能“继续进行需要FCA授权的活动”。同时,该机构还公布了7个与新兴资产类别相关的报告。这一消息披露之际,全球监管机构开始对自由放任的加密货币行业施加压力。据报道,FCA并不监管加密货币,但监管加密货币的衍生品,因为FCA认为其属于金融工具。FCA目前在与英国财政部和英国央行共同进行加密货币的评估。[2020/5/25]

英国拟将数字货币交易纳入相应监管法规中:英国财政部经济事务次长斯蒂芬·巴克莱在一份日期为11月3日的报告中对议会建议,需要将虚拟货币交易平台和托管钱包提供方纳入到反和反恐怖活动融资的相关法规之中。[2017/12/6]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

[0:0ms0-4:322ms