pdd 给家里买的魔百盒刷机的盒子发现挖矿软件

查看 89|回复 5
作者:jamin603   
前段时间看有人推荐拼多多的魔百盒刷的电视盒子就去买了,确实便宜,完全符合家里人需求了。但是发现了挖矿软件包名叫 com.ufo.miner (大家看看自己的有没有),搜了一下是挖矿软件,不知道是卖家预埋的还是折腾过程中安装到的。
怀疑有问题起因是当天晚上家里人反应看视频特别卡,还有就是开机会跳出来个有 test 字样的 app 。然后就想先看下这个 test 到底是啥。就 adb shell dumpsys window|grep test 看了一下
https://i.imgur.com/oBx7WtC.png
就看到了这个
我是远程 adb 帮家里人折腾,安装了一些 app 之类的,但是过程中有一段时间可能不慎将 adb 5555 端口映射至公网,可能被别人扫到了(不知道公网扫 5555 的人多不多)。
分析有三种可能:
1.就是卖家预装的
2.5555 端口被扫了
3.安装其他 app 带进来的
不确定到底怎么安装进来的,大家如果也买了也可以检查一下

adb, test, 家里人, App

gam2046   
唔,大佬可以 adb pull 把这个 com.ufo.miner 取出来,上传分享一下,让我分析一下看嘛
jamin603
OP
  
@gam2046 #1 😹我后来也在想拿下来分析一下,但是看到这个第一反应直接给卸载了,哎
deorth   
大概率 5555 的锅,我也中过一次,后来 5555 就只在用的时候才开了。不知道为什么盒子固件 adb 都是无需确认的
lingaoyi   
喷了
yukiww233   
https://news.sophos.com/en-us/2019/02/26/automated-android-attacks-deliver-ufo-cryptominer-trojan/
看这个几年前的报道是扫 5555 端口的,这种没啥验证的服务还是别放到公网了
您需要登录后才可以回帖 登录 | 立即注册

返回顶部