行业新闻与博客

新的僵尸网络目标是 Android 机顶盒

新发现的物联网(IoT)僵尸网络一直在干扰基于 Android OS 的机顶盒(STB)。


阿瑞斯被设备网络安全公司 WootCloud 发现,该公司  将其命名为希腊战争之神 - 而不是代表军事战略和领导的雅典娜,而且是情报女神,但是在阿瑞斯之后,他与未经训练的身体和暴力方面联系在一起战争 嗯,哦。 


在研究人员发现用于来自 Netflix  和  Hulu 等网站的流媒体的 Android STB 上发现可疑行为后,发现了 Ares ADB 僵尸网络  。在密切监控 HiSilicon,Cubetek 和 Qezy Media 机顶盒的活动后,WootCloud 发现 Ares 针对基于 Android 的物联网设备,以大规模触发感染。


WootCloud 的创始人兼首席技术官 Srinivas Akella 告诉  Infosecurity  杂志:“我们发现 Ares 使用错误配置的 ADB 接口在机顶盒上安装自定义安卓系统以完全控制机顶盒。我们还没有看到感染过的智能电视我们的调查,但任何打开此接口的 Android 设备都容易受到攻击。“

Akella 解释了为什么新发现的僵尸网络是个坏消息,他说:“战神攻击机顶盒并对其进行妥协,因此它们可用于安装恶意软件并进一步破坏其他设备的 [分布式拒绝服务] 攻击,比特币挖掘和蛮力密码破解攻击等。


“这一发现非常重要,因为它位于 Android 和家庭影院物联网市场的交汇点。由于这些物联网设备是定制的,因此通常技术知识有限的家庭用户很难禁用它们。攻击者有稳定的机器人来源。“


 2017 年全球机顶盒市场价值 170 亿美元,使用 Android 操作系统的此类设备数量呈指数级增长,这意味着像阿瑞斯这样的僵尸网络可以打造强大的力量。


Arkella 暗示,如果在发布之前对产品进行更多安全性研究,数字设备对网络威胁的脆弱性可能会降低。 


他说:“我们发现制造商非常愿意将产品推向市场。通常情况下,很难解决安全漏洞和错误配置问题。”


非常感谢您对亚洲注册的支持与信任!

禁止转载

需要帮助吗?联系我们的支持团队 在线客服