據Minernews消息,在亞馬遜FireTV以及FireTV控制棒上發現了一種名為ADB.Miner惡意挖礦程序,該“蠕蟲”主要入侵安卓系統軟件,嚴重降低電視運行速度。截至目前,亞馬遜尚未對此次黑客入侵作出回應。惡意應用程序“加密蠕蟲”,可以入侵包括亞馬遜防火墻在內的所有安卓平臺,占用被入侵設備的CPU和GPU功率,實施挖礦行為。“加密蠕蟲”主要開采門羅幣,開采出來的門羅幣會直接轉到黑客的錢包中。被入侵的系統傳輸及瀏覽速度幾乎停滯,而且用戶屏幕上會呈現持續閃白狀態,并收到“TEST”提示。相較于比特幣等加密貨幣,門羅幣的隱私性和匿名性更強,更難追蹤,也因此受到黑客的“青睞”。據PaloAltoNetwork研究統計,約5%的門羅幣是通過這種方式“盜取”的,價值約有1.43億美元。據xda-developers分析,該惡意應用程序只能通過名為“com.google.time.timer”的“Test”應用程序,在FireTV開發者權限選項打開的情況下,通過非官方渠道入侵硬件設備。“FireTV開發者權限選項”默認為關閉狀態,除用戶自己開啟這項功能之外,打包下贈送/配套應用軟件時也可能激活開發者權限。這項權限一旦開啟,開發者將可以在無需任何身份驗證的情況下,以管理員身份遠程控制設備運行,比如安裝惡意團建、執行惡意功能等。英國安全研究員KevinBeaumont表示,已綁定安裝開源媒體播放器Kodi的亞馬遜電視設備,也在此次受攻擊之列。用于探測易攻擊的聯網設備搜索引擎發現,目前全球有17,000個設備可能正在受到攻擊。有安全研究人員稱,有10,000-100,000臺設備可能感染了“加密蠕蟲”。破解加密蠕蟲的辦法主要有兩種:最簡單的方法是直接恢復出廠設置;第二種通過某些Android防病解決方案檢測并消惡意代碼,比如從亞馬遜appstore下載應用程序TotalCommander,但這種方法可能無法獲取任何可能遺留的痕跡。此外,為防止進一步感染,需要確認系統設備菜單中“ADB調試”和“來自未知來源的應用程序”設置為關閉狀態。其實在今年4月,安卓開發者論壇曾有人發布關于“加密蠕蟲”的風險提示帖,但并未給出具體解決方案。與此次攻擊相仿,今年2月,360公司的Netlab實驗室發現,有惡意軟件正在掃描互聯網上包括安卓TV、智能手機在內的易受攻擊的產品,在之后的幾天時間內,集中在中國和韓國市場的數千種小插件受到惡意軟件入侵。與去年相比,今年受惡意軟件入侵的案例上漲4000%。CarbonBlack上周四的一份報告指出,目前市場上估計約有3.4萬個與破譯密碼有關的產品供黑客選擇。昨天,蘋果公司重新編寫開發者應用指南,明確禁止開發者將惡意軟件安裝到應用商店。黑客的智慧與技術安全的提高將是一個持續的博弈,用戶對便利服務的需求與隱私的保護始終矛盾存在著。隨著物聯網逐漸走進我們的生活空間,即便是十分警惕的隱私保護者,也不可避免地要讓渡一些個人隱私信息,避免惡意挖礦的入侵也正變得越來越困難。我是Odaily星球日報記者張一,探索真實區塊鏈,爆料、交流請加微信ro20110723,煩請備注姓名、單位、職務和事由。
Azuki和日本街頭服飾品牌 AMBUSH??合作推出限量版時裝:11月8日消息,Azuki宣布與日本街頭服飾品牌AMBUSH??合作推出限量版時裝,包括兩件云色和黑色連帽衫和兩件銀色和金色吊墜,均由AMBUSH??創始人Yoon Ahn和Verbal、以及Azuki創始人Zagabond親自設計,據悉連帽衫內嵌入了PBT“BEAN”芯片,可支持Azuki區塊鏈所有權驗證。(雅虎娛樂)[2022/11/8 12:33:04]
DuneCon 2022:各主流公鏈DAU總和僅為互聯網0.05%,Web3開發者占全球開發者不足0.06%:9月19日消息,近期Redpoint Ventures總經理Tomasz Tunguz在DuneCon 2022大會中表示,各主流公鏈每日活躍用戶(DAU)累計約為250萬,而互聯網DAU為50億,目前占比僅為0.05%。此外,Web3領域約有1.6萬名開發者,而世界上有大約2700萬開發者。Web3開發者占比不足0.06%。[2022/9/19 7:05:45]
比特幣礦工收入一年來首次超過以太坊:金色財經報道,近一年來,比特幣礦工的收入在6月份首次超過了以太坊(ETH)。但即便如此,由于加密貨幣寒冬,這兩種數字資產的利潤率都在下降。根據7月5日的報告,6月,比特幣礦工創造了 6.5647 億美元。而以太坊礦工在同一時期的收入為 5.4858 億美元,比BTC少 1 億多美元。[2022/7/5 1:53:04]
本文來自:幣圈邦德,作者:邦德2號,星球日報經授權轉發。前天OKEx推出數字資產交易所共贏計劃,準備再開100家交易所,雖然為其他交易所提供其經過多年開發積累的交易系統,但規定了這100家交易所.
1900/1/1 0:00:00據Yonhapnews報道,韓國一位資深金融監管機構的官員稱,自韓國金融監管機構今年1月禁止數字貨幣的匿名交易以來,在韓國瘋狂購買虛擬貨幣的投機行為得到了控制.
1900/1/1 0:00:00幣安又“高調”了一回,這次不是辟謠,是搞個大新聞。5月31日下午,在何一組織的擁有500人的幣安媒體交流群里,幣安LabsCEOElla在幣安Labs溝通會上宣布了幣安的三大動作:號召發起CGI.
1900/1/1 0:00:00加密貨幣劫持,也稱作挖礦劫持,是指未經授權使用別人的計算機挖掘加密貨幣。通常,黑客通過讓受害者點擊電子郵件中的惡意鏈接,將加密貨幣挖礦代碼加載到計算機上;或者使用JavaScript代碼感染網站.
1900/1/1 0:00:00本文來自:肖磊看市,作者:肖磊,星球日報經授權轉發。關于思考商業模式的問題,對投資是有很大幫助的,一個不愿意去思考商業模式的投資者,實際上可能連合格都算不上,更不要說去賺超額利潤.
1900/1/1 0:00:00據zdnet消息,昨日,全球第二大云公司SAP推出BaaS,從而將該公司各種產品與區塊鏈技術進行整合.
1900/1/1 0:00:00