28 Июля 2018
76

Ботнет атакует устройства на Android с открытыми отладочными портами

В середине июня 2018 года известный ИБ-специалист Кевин Бомонт (Kevin Beaumont) в очередной раз обратил внимание на то, что многие производители смартфонов на Android оставляют функциональность Android Debug Bridge (ADB) включенной по умолчанию, что подвергает устройства опасности, в том числе и удаленной. Дело в том, что опция ADB over WiFi позволяет разработчикам так же подключаться к гаджету через Wi-Fi, без использования USB-кабеля.


В целом эту проблему нельзя назвать новой. Еще в феврале 2018 года аналитики Qihoo 360 Netlab обнаруживали малварь ADB.miner, которая сканировала сеть в поисках устройств с открытыми отладочными портами ADB (чаще всего это порт 5555). Так как под управлением Android работают не только смартфоны и планшеты, заражению также подвергались, к примеру, «умные» телевизоры и различные приставки для ТВ.


Немногим больше месяца назад Бомонд обнаружил, что во многих гаджетах прямо «из коробки» активна функциональность ADB over WiFi, о чем их владельцы, как правило, даже не догадываются. Так как поисковик Shodan недавно добавил возможность поиска устройств с доступным интерфейсом Android Debug Bridge, теперь индекс таких гаджетов стремительно растет с каждым днем. В июне Бомонд обнаружил более 80 000 проблемных устройств в одном только Китае.


Теперь о новой волне атак на уязвимые гаджеты с открытыми портами ADB сообщили аналитики компании Trend Micro. По информации специалистов, новая волна сканирований началась 9-10 июля 2018 года, и большая часть трафика исходила из Китая и США. Начиная с 15 июля, к атакам также присоединились и корейские IP-адреса.

Ботнет атакует устройства на Android с открытыми отладочными портами

Исследователи рассказывают, что обнаружив уязвимое устройство, злоумышленники передают на него (через ADB) shell-скрипт, который, в свою очередь, загружает еще один специальный shell-скрипт, предназначенный для второй стадии атаки и ответственный за запуск вредоносных бинарников третьей стадии.


После успешного заражения устройства, малварь ликвидирует ряд опасных для себя процессов и запускает собственные дочерние процессы, один из которых позволяет ей распространяться далее, подобно червю. Также вредонос связывается с управляющим сервером, расположенным по адресу 95[.]215[.]62[.]169. Ранее этот адрес уже встречался экспертам, так как был связан с работой ботнета Satori.


По данным аналитиков Trend Micro, пейлоад малвари предназначается для организации DDoS-атак (может использовать UDP, TCP SYN, TCP ACK и так далее). Учитывая связь, обнаруженную между этой вредоносной кампанией и ботнетом Satori, эксперты полагают, что за всем этим стоит один и тот же хакер или хакерская группа, и кто-то строит таким образом новый ботнет.


Так как малварь обладает потенциалом червя, исследователи предполагают, за этой кампанией могут последовать и другие атаки, а сейчас злоумышленники, очевидно, лишь проверяют эффективность работы своих инструментов и новой тактики.


Согласно подсчетам Trend Micro, в настоящее время перед атаками на порты ADB уязвимы не менее 48 000 устройств. Среди них различные мультимедийные гаджеты, «умные» ТВ, смартфоны и так далее. Исследователи напоминают, что от подобных атак не защитит никакой пароль, поэтому рекомендуют не «светить» такие устройства в интернете напрямую, располагая их за роутерами и файерволами.

Показать полностью 1

Подскажите игру

Доброго времени суток, уважаемые. Подскажите, пожалуйста, игру на Андроид в которой идет развитие поселения от каменного века до современности. Желательно без боев в реальном времени. Что-то такое медитативное и расслабляющее.
Заранее спасибо.

1

Странная болячка.

Доброго времени суток!

Имеется сабж Asus G752VS(KBL).

Происходят самопроизвольные зависания, при минимальной нагрузке с подключеным ЗУ (возможно ложное уточнение, не увидел пока закономерности) и выводом звука через динамики.

К примеру редактирование фото и фоновое воспроизведение музыки, просмотр видео, зависание обязательно произойдет если звук выводится через динамики, отмечу что зу подключено и наблюдаются некие шумы и грязность звука, помехи при воспроизведении. А если отключить, таких шумов нет, но зависания все же бывают, в гораздо меньшем количестве. Интересный факт, что при использовании наушников зависаний нет - вообще.

При сильной нагрузке, рендеринг видео или игры, все отлично работает и не зависает.


Есть идеи Камрады?

Всем добра!

Странная болячка.
6

Купуй своє

В переводе означает "покупай своё". Национальное.
Моя знакомая художница на днях пожаловалась, что купила отечественную кобальтовую краску, в составе каковой кобальт просто не присутствует. Она - художница, она в своём ремесле дока. А я вам расскажу более приземлённую историю...

Я ещё тогда за городом жил. И была у нас дворовая собачка Чита. Такой себе "карманный блоходав", "дворовой самоходный звоночек". Питалась она, как в деревне заведено, без разносолов (но, кстати, сухим хлебом не давилась, тёща обязательно мясной бульон, костомахи и всё такое обязательно собаке "в десятину" отделяла). Но, понятное дело, зверь был весьма непривередлив. (Кстати, померла в возрасте ~12 лет. Пусть ей там будут поля Большой Охоты!)

Это преамбула. А теперь - сюжет.

Что-то мы в семье собирались эдакое купить, а посему - слегка умерить пыл в расходах. В т.ч. и на кошачьих витаминках. И продавец в магазине нам что-то "вiдчизняне", производства г. Николаева и посоветовала. Раза в 3 дешевле. Купил.

Приехали мы домой, предложил витаминку Снежинке. Та как-то странно от витаминки шарахнулась. Дворовая кошка Лизка, тоже неизбалованная хищница, понюхала - и вежливо отошла в сторону. Кинул таблетку Чите. Та нюх-нюхнула - и посмотрела на меня. И у неё на морде явно читалось: "Ну вот за что?! Что я такого натворила?"

Извинился перед всеми зверями, на следующий день купил "не наше".

PS. Тег "говно" есть - а поставить его нельзя. Как в анекдоте: "Жопа есть, а слова - нет!" :)

Да, я понимаю логику админов. Просто забавно вышло.

Показать полностью
27

Старшеклассник создал монстра из насекомых

Японский старшеклассник создал статуэтку монстра из засушенных панцирей настоящих цикад. Поделка получилась настолько грозной и впечатляющей, что парень придумал для нее предысторию. Якобы монстр из панцирей находится на вершине пищевой цепочки мира насекомых, и прилетел, чтобы захватить Землю.

Показать полностью 4
Мои подписки
Подписывайтесь на интересные вам теги, сообщества, авторов, волны постов — и читайте свои любимые темы в этой ленте.
Чтобы добавить подписку, нужно авторизоваться.

Отличная работа, все прочитано! Выберите