Android-ботнет использует ADB и SSH для создания майнинговой армии

Android-ботнет использует ADB и SSH для создания майнинговой армии

Android-ботнет использует ADB и SSH для создания майнинговой армии

На днях был обнаружен криптомайнинговый ботнет, использующий интерфейс отладочного моста Android (Android Debug Bridge, ADB) и SSH-подключения для распространения на другие устройства.

По умолчанию ADB отключен на большинстве Android-устройств, однако некоторые девайсы поставляются с включенным отладочным мостом. Если включен, ABD может позволить не прошедшему аутентификацию атакующему подключаться удаленно по TCP-порту 5555.

При подключении злоумышленник может получить прямой доступ с помощью командной строки ADB, которая используется разработчиками для инсталляции и отладки своих приложений.

«Ботнет был замечен в 21 стране, однако наибольший процент зараженных устройств находится в Южной Корее», — пишут специалисты Trend Micro, обнаружившие эту киберугрозу.

Поисковик Shodan выдает 13 577 потенциальных жертв ботнета, так как на них активирован интерфейс для отладки ADB.

Попав в систему, зловред проверяет ее на связь с ханипотами экспертов в области безопасности и антивирусных компаний. Затем на устройство загружается криптомайнер, причем вредонос может выбрать из трех различных майнеров.

Также в этом семействе вредоносных программ прослеживается еще один метод распространения — SSH. Именно этот способ позволяет злоумышленникам распространять свой майнер на устройства, перечисленные в списке known_hosts.

Работодатели жалуются на дипломированную беспомощность из-за ИИ

Широкое распространение технологий искусственного интеллекта (ИИ) приводит к тому, что многие выпускники вузов не могут выполнять служебные обязанности без нейросетевых инструментов. При этом у них часто отсутствует базовое понимание знаний, которые они получили во время обучения.

О такой тенденции рассказал управляющий партнёр агентства по подбору кадров «А2» Алексей Чихачев в интервью ВГТРК. По его словам, у этого явления пока нет общепринятого названия, а сам он называет его «дипломированной беспомощностью».

«К нам приходят аналитики, маркетологи, юристы, кандидаты с дипломами из хороших вузов. Мы просим их объяснить без искусственного интеллекта, как они пришли к такому или иному выводу. Они разводят руками. Даёшь им ноутбук с интернетом — решают эту задачу, убираешь — и не справляются», — рассказал Алексей Чихачев.

Как отметил эксперт, при правильном использовании ИИ способен заметно усилить навыки сотрудника. Однако сейчас соискатели всё чаще пытаются не усилить свои компетенции с помощью ИИ, а заменить их нейросетевыми инструментами.

Ранее ВГТРК со ссылкой на данные опроса Работа.Ру сообщало, что до 40% соискателей используют ИИ для выполнения тестовых заданий. Из-за этого многие работодатели стали проводить собеседования строго офлайн.

В сфере ИБ, как отметили участники эфира AM Live «ИИ и машинное обучение в информационной безопасности: риски, сценарии и прогнозы», использование ИИ остаётся довольно ограниченным. Это связано, в частности, с вопросами ответственности за решения, принятые с помощью ИИ.

RSS: Новости на портале Anti-Malware.ru