Công ty công nghệ Qihoo 360 Netlab (Trung Quốc) vừa công bố phát hiện loại botnet mới có tên ADB.Miner, hoạt động bằng cách lợi dụng các thiết bị Android như smartphone, tivi, đầu thu set-top-box để đào tiền ảo Monero.
Loại botnet mới này có tốc độ lây lan nhanh, kéo theo đó là mức nguy hiểm cao. Theo tính toán, trong vòng 24h đã có hơn 5.000 thiết bị nhiễm ADB.Miner, chủ yếu tại Trung Quốc và Hàn Quốc. Con số này vẫn chưa có dấu hiệu dừng lại.
Sau khi tấn công thiết bị, botnet tự động kết nối Internet và mở cổng 5555, cổng kết nối thường đóng và chỉ mở khi các nhà phát triển cần thử nghiệm thiết bị từ xa qua công cụ Android Debug Bridge. Khi cánh cửa đã được mở ra, botnet sẽ kết nối thiết bị lây nhiễm với ứng dụng đào tiền ảo và bắt đầu tiến trình khai thác âm thầm, không có dấu hiệu để người dùng nhận biết.
ADB.Miner có nhiều tương đồng so với Mirai - botnet từng gây hại nhiều hệ thống quy mô lớn trên toàn thế giới năm 2017.