Otkriven novi malware za rudarenje kriptovaluta, dosad zarazio tisuće Android uređaja

Otkriven novi malware za rudarenje kriptovaluta, dosad zarazio tisuće Android uređaja
Shutterstock

Prijetnjama na internetu nikako stati na kraj, zaustavi se jedna i eto već nove. Ovaj put riječ je o ADB.Miner, koji napada Android uređaje i služi za „rudarenje“ kriptovaluta. Očito je to novi hit kod cyber kriminalaca, ne samo zbog lake zarade već i jednostavnosti kojom dolaze do cilja.

I u samo nekoliko dana uspjeli su, prema informacijama 360Netlaba, uz ADB.Miner "zaraziti" više od pet tisuća uređaja u Južnoj Koreji i kini, što je temelj za daljnje širenje tog malwarea koji se "ponaša" slično kao crvi (eng., worm). Jer, za širenje koristi port 5555, odnosno, ADB debug sučelje koje se nalazi na njemu. Iako je port 5555 u širem smislu zatvoren i ne koristi se, ponekad ga ADB debug sučelje pokrene prilikom obavljanja dijagnostičkih testova uređaja. I tu dolazi do mogućnosti "zaraze".

Zanimljivost je da nisu u problemima samo Android pametni telefoni ili tableti već i televizori s tim operativnim sustavom. Ukratko, svi koji su na bilo koji način povezani s port 5555. Opasno je i to što se navodi da ovaj malware ima u sebi Mirai kod, koji je kroz kraj 2016. i cijelu 2017. stvarao cijeli niz problema. Koji se očito nastavljaju kroz razne inačice malwarea.

I kad dođe do uređaja, ADB.Miner koristi njegovu procesorsku moć kako bi "rudario" i ostvarivao zaradu. Kriptovaluta o kojoj se radi je, naravno, Monero, a zasad je zarada cyberkriminalaca minorna, ne broji se ni u stotinama dolara. Svaki sličan napad donosio je slične svote, koje ne djeluju previše isplativo, što stručnjake za sigurnost kao što su oni u 360Netlab navodi na zaključak da je sve ovo samo test te da će pravi i isplativiji napadi uslijediti s dolaskom mobilnih mreža pete generacije (5G).

Naime, s njima će Internet stvari (IoT) zaživjeti u punom smislu te riječi, već do 2021. godine bi umreženo trebalo biti više od 20 milijardi uređaja i uspješni ih napasti može donijeti cyber kriminalcima mnogo novca, a industriji nanijeti mnogo štete. Zato, na ovim manjim napadima treba naučiti kako spriječiti one veće i razornije. Po mogućnosti već u korijenu...