中國網(wǎng)絡(luò)安全公司360在2月6日在一篇博客中提到,360網(wǎng)絡(luò)實(shí)驗(yàn)室(360Netlab)的研究人員已經(jīng)發(fā)現(xiàn)了一款針對安卓新的加密貨幣挖礦惡意軟件。該惡意軟件感染易受攻擊的Android設(shè)備,用于挖取加密貨幣。

正如360所報(bào)道的,這款惡意軟件病毒能夠影響任何一種安卓設(shè)備,包括智能手機(jī),平板和電視,使得這些被攻擊的設(shè)備將挖取到的所有門羅幣發(fā)送到一個(gè)錢包。
據(jù)360發(fā)布的博客,加密貨幣挖礦病毒ADM礦工已從2月5日就開始頻繁攻擊設(shè)備,設(shè)法潛入7000部安卓設(shè)備,以中國和韓國為主。研究者強(qiáng)調(diào),病毒ADB礦工的傳播速度很快,每12個(gè)小時(shí)就有兩倍的掃描設(shè)備中毒。
該惡意軟件正通過開放的Android調(diào)試橋(ADB)在一個(gè)開放的端口5555上傳播,其正常情況下是閉合的。研究的現(xiàn)階段是,安全專家稱,他們“不清楚這個(gè)端口是如何以及何時(shí)打開的”。
上周,Cointelegraph報(bào)道了另一則惡意軟件挖取門羅幣的新聞,自從去年5月份,Smorinru僵尸網(wǎng)絡(luò)已經(jīng)成功挖取9000多個(gè)門羅幣。在這之前,1月26日,惡意軟件通過在線廣告提供Coinhive密碼的服務(wù),攻擊用戶的電腦,因此全球大量的用戶和網(wǎng)站受到影響。
Coinhive是專門提供一個(gè)用來挖礦的JS引擎,在被攻擊網(wǎng)站上的網(wǎng)頁內(nèi)嵌一段JS代碼,只要有人訪問被攻擊網(wǎng)站,挖礦程序就會在網(wǎng)民的電腦上工作,占用大量的系統(tǒng)資源,導(dǎo)致CPU利用率突然提升,甚至100%!不但被攻擊網(wǎng)站是受害者,普通網(wǎng)民也是受害者。