Масштабная киберугроза нацелена на миллионы устройств Android по всему миру. Так называемый Кимвольф-Ботнет использует часто упускаемую из виду уязвимость: открыто доступные интерфейсы ADB. Эксперты по безопасности в настоящее время предупреждают о кампании, целью которой является захват таких устройств, как смарт-телевизоры и телеприставки. Злоумышленники получают полный контроль, используют устройства в преступных целях и шпионят за конфиденциальными данными.
умереть Мост отладки Android (ADB) это мощный инструмент для разработчиков. Он позволяет связываться с устройством для установки приложений или выполнения системных команд. Опасность возникает при активации беспроводной функции ADB: устройство затем прослушивает незащищенные соединения через TCP-порт 5555. Многие устройства, особенно в секторе IoT, поставляют этот параметр активированным по умолчанию — без какой-либо аутентификации. Киберпреступники систематически сканируют Интернет в поисках открытого доступа.
Вот как работает ботнет Kimwolf
Ботнет Kimwolf объединяет захваченные устройства в огромную сеть. Особенно страдают неофициальные смарт-телевизоры и приставки на базе Android. По оценкам, около двух третей зараженных устройств служба ADB была включена по умолчанию и осталась незащищенной.
Затем злоумышленники используют устройства в качестве прокси-серверов для маскировки вредоносного или крупномасштабного трафика. DDoS-атаки начать. Масштаб огромен: временами их было около 100 000 в неделю. 12 миллионов уникальных IP-адресов наблюдалось в связи с ботнетом.
Реклама
Открытые интерфейсы ADB — это лишь один пример: многие смарт-телевизоры и приставки для потоковой передачи остаются незащищенными и допускают неправомерное использование ботнетами. Бесплатная электронная книга объясняет текущие тенденции кибербезопасности, типичные маршруты атак и предоставляет практический контрольный список, с помощью которого вы можете сразу же повысить безопасность своих устройств в домашней сети. Идеально подходит для дома и малого бизнеса, которые хотят защитить свои сети без дорогостоящих инвестиций. Загрузите бесплатную электронную книгу по кибербезопасности прямо сейчас
Известная угроза безопасности
Использование открытых портов АБР — не новое явление. Семейства вредоносных программ уже злоупотребляли этим в прошлом. АБР.Майнер эту уязвимость для тайного майнинга криптовалют. Известные ботнеты, такие как Satori, также распространяются через порт 5555. Охранные компании предупреждают о подобных кампаниях уже много лет. Но почему это остается таким упорным?
Интернет вещей как самое слабое звено
В то время как в современных смартфонах известных производителей ADB обычно отключен по умолчанию, ситуация с недорогими IoT-устройствами на базе Android часто бывает мрачной. Многие производители смарт-телевизоров или потоковых приставок поставляют свои продукты с активированным для удобства интерфейсом ADB. Эти устройства также редко получают обновления безопасности. Это делает их легкой мишенью для преступников. Кампания Kimwolf ясно показывает, что фокус смещается от смартфонов к менее защищенным устройствам в домашней сети.
Вот как вы можете защитить себя
Угроза открытия портов АБР сохранится. Поэтому пользователям, особенно телевизоров и приставок на платформе Android, следует действовать активно.
- Проверьте параметры разработчика: Проверьте, включены ли на вашем устройстве «Параметры разработчика». Этот пункт меню часто скрыт.
- Отключите функции ADB: В параметрах разработчика найдите «Отладка по USB» и «ADB по сети». Убедитесь, что оба варианта неполноценный если только они вам не нужны в целях разработки.
- Привлечь производителей к ответственности: Ответственность за обеспечение безопасных настроек по умолчанию и предоставление обновлений также лежит на производителях устройств.
Хотя Google улучшил безопасность в новых версиях Android, миллионы старых и более дешевых устройств остаются уязвимыми. Простая настройка может иметь решающее значение здесь.
#Ботнет #Kimwolf #захватывает #миллионы #Androidустройств #через #открытый #интерфейс #ADB
Читайте также
