Android-ботнет использует ADB и SSH для создания майнинговой армии

Android-ботнет использует ADB и SSH для создания майнинговой армии

Android-ботнет использует ADB и SSH для создания майнинговой армии

На днях был обнаружен криптомайнинговый ботнет, использующий интерфейс отладочного моста Android (Android Debug Bridge, ADB) и SSH-подключения для распространения на другие устройства.

По умолчанию ADB отключен на большинстве Android-устройств, однако некоторые девайсы поставляются с включенным отладочным мостом. Если включен, ABD может позволить не прошедшему аутентификацию атакующему подключаться удаленно по TCP-порту 5555.

При подключении злоумышленник может получить прямой доступ с помощью командной строки ADB, которая используется разработчиками для инсталляции и отладки своих приложений.

«Ботнет был замечен в 21 стране, однако наибольший процент зараженных устройств находится в Южной Корее», — пишут специалисты Trend Micro, обнаружившие эту киберугрозу.

Поисковик Shodan выдает 13 577 потенциальных жертв ботнета, так как на них активирован интерфейс для отладки ADB.

Попав в систему, зловред проверяет ее на связь с ханипотами экспертов в области безопасности и антивирусных компаний. Затем на устройство загружается криптомайнер, причем вредонос может выбрать из трех различных майнеров.

Также в этом семействе вредоносных программ прослеживается еще один метод распространения — SSH. Именно этот способ позволяет злоумышленникам распространять свой майнер на устройства, перечисленные в списке known_hosts.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

VK WorkSpace теперь совместим с DLP-системой InfoWatch Traffic Monitor

DLP-система InfoWatch Traffic Monitor теперь совместима с on-premise-версией платформы VK WorkSpace. Это означает, что компании смогут контролировать, какие данные передаются в корпоративных письмах и мессенджере, и вовремя предотвращать утечки.

Интеграция охватывает основные каналы рабочей коммуникации — электронную почту и мессенджер VK Teams. DLP-система отслеживает текст, вложения и документы, выявляет потенциально конфиденциальную информацию и проверяет, нарушаются ли политики безопасности компании.

Если нарушение зафиксировано, система может автоматически заблокировать отправку сообщения, ограничить доступ к файлам и уведомить ИБ-специалистов.

Почта, работающая в составе VK WorkSpace, тоже подключается к DLP-системе. Есть несколько способов настройки: можно перенаправлять почтовый трафик через SMTP или использовать скрытую копию (BCC).

Интеграция настраивается через административный интерфейс — достаточно указать адрес сервера или почтового ящика DLP. Кроме того, защиту трафика на рабочих устройствах обеспечивает установленный агент InfoWatch.

Как подчёркивают в обеих компаниях, эта интеграция — ответ на запросы бизнеса и госсектора на усиление контроля за утечками и работу в полностью российских ИТ-средах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru