セキュリティ研究者は、2025年10月初旬以降、Kimwolfマルウェアに関連する550以上のコマンド&コントロールノード宛てのトラフィックを成功裏に無効化しました。この脅威キャンペーンは規模が甚大であり、200万以上のAndroidデバイスが侵害の被害に遭っており、攻撃者は主に無許可のテレビボックス上のセキュリティが不十分なADB (Android Debug Bridge)インターフェースを悪用しています。感染したこれらのデバイスは体系的に再利用され、住宅用プロキシネットワークに再販されました。これは、より広範なWeb3インフラストラクチャの中で重要なサプライチェーンの脅威を表しており、侵害されたプロキシはボットネット運用、資格情報の収集、市場操作などの違法活動に悪用される可能性があります。業界関係者は、自社のネットワークインフラの徹底的なセキュリティ監査を行い、より厳格なデバイス認証プロトコルの導入を検討すべきです。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 7
  • リポスト
  • 共有
コメント
0/400
SigmaBrainvip
· 12時間前
兄弟、200万のAndroidデバイスが侵略されている、これはどれだけヤバいことか Web3のインフラの脆弱性は本当にひどい、2025年になってもまだこんなに裸のADBインターフェースがたくさんある プロキシネットワークが汚染され、市場操作もすぐにできる、だから最近詐欺がこんなに横行しているのも当然だ 要するに、プロジェクト側が安全性を軽視しているからだ、監査も形だけ 550のC&Cノードだけ切り離したが、その背後にはまだどれだけのものがあるのか分からない
原文表示返信0
GateUser-44a00d6cvip
· 12時間前
nahこれが本当にWeb3インフラの悪夢だ、200万台のデバイスが侵害された...これだけの闇市場が使っているのか ちょっと待って、これらの売られた代理は今も活動しているのか?自分のノードが汚染されていないかどうやって調査すればいいのか adbインターフェースを裸で放置するのは本当に最悪だ、どうしてこんなに無頓着な人がいるのか ところでnull-routeの550個のC2は本当に完全に切断できるのか、闇市場は素早く移行できる気がする サプライチェーンの部分はしっかりと自分のインフラを調査しないと怖いな
原文表示返信0
ApeEscapeArtistvip
· 12時間前
我的天,200万台设备沦陷了?这Kimwolf是真的狠啊,TV盒子都能沦陷成肉鸡... --- 又是代理池被污染,这下Web3基建更难信了 --- だから、未だに暗号化されていないADBインターフェースを使っている人がいるのか、自己責任だね --- サプライチェーンの問題は本当に悪夢だ。時には自分の代理がどの侵入されたボックスから来ているのかわからなくなることもある --- 550のC&Cがnullルートされたのは本当にスカッとしたけど、200万台のデバイスはすでに十分に怖い --- 最近のネットワーク行動がこんなに奇妙なのは、やっぱり闇市場に利用されているからだろう --- これが、Web3はまだ若いと言う理由だ。インフラのセキュリティ意識が追いついていない --- これらのTVボックスの責任者は誰だ?何年もセキュリティ強化していないのか? --- 今や侵入されたデバイスを堂々と代理池に売ることもできる。業界は本当にリセットが必要だ --- やっぱり私のIPが最近ずっとフラグされているのは、こんなに多くの毒代理が動いているからだ
原文表示返信0
ForkTonguevip
· 12時間前
我得说这事儿挺恐怖的,200万设备沦陷...这才是真正的基础设施噩梦啊 ADB暴露真的是老生常谈了,还有人不防着呢? 韭菜们还在为DeFi闪电贷担心,殊不知代理层早就烂透了 这波供应链攻击直接威胁到整个生态,谁能确保自己没用过问题节点呢... 审计什么的,说得容易做起来难,大部分还是睁眼瞎吧 550个C2被掐断算啥,关键是这些设备流向哪儿了 Web3安全真是一场永无休止的军备竞赛,疲惫...
返信0
AltcoinMarathonervip
· 12時間前
まるでマラソンの20マイル地点のように、インフラ攻撃はほとんどのプレイヤーが脱落する場所です。しかし、これはまさに基本的な要素が最も重要になる瞬間です—セキュリティ監査は、存亡に関わるまで魅力的に見えません。クリーンなノードの蓄積 > パニック売りによるスタックの売却。
原文表示返信0
FloorSweepervip
· 12時間前
ngl this kimwolf thing screams opportunity for those who actually know infrastructure... 2M devices? that's just paper hands getting liquidated from their own networks lmao
返信0
AirdropBlackHolevip
· 12時間前
200万デバイスが侵略され、このKimwolfの攻撃は本当に凄い... しかもADBのような基本的な部分さえ突破されるとは プロキシネットワークの部分が今や最大のブラックホールになっているので、皆さんもっと重視すべきです 550個のC2ノードを封鎖しただけでは不十分で、根本的にはデバイス認証の問題を解決しなければならない Web3インフラは今こんなに脆弱なのか、ちょっと持ちこたえられなくなってきた 今回のサプライチェーン攻撃は警鐘の意味が非常に大きい、誰も油断できない
原文表示返信0
  • ピン