섹션

아마존 파이어 TV 및 스틱, 가상화폐 채굴 멀웨어에 감염

아마존(Amazon)의 파이어 TV 및 파이어 TV 스틱 등이 암호화폐 채굴 멀웨어에 감염됐다. 이 악성 코드는 안드로이드 디버그 브릿지를 활용해 아마존 장치에 액세스했으며 개발자는 별도의 인증 요구 없이 장치를 통해 원격으로 명령을 통신했다.

이 멀웨어가 모든 아마존 장치에 영향을 미친 것은 아닌것으로 알려졌다. 이 멀웨어는 안드로이드 디버그 브릿지 기능을 할 수 있는 의심스러운 앱이 다운로드됐거나 오픈소스 미디어 플레이어에서 실행되도록 조정된 아마존 TV 세트에만 영향을 미쳤다. 하지만 이 멀웨어가 악의적인 이유는 디버그 기능이 있는 안드로이드 장치를 노렸기 때문이다.

영국의 사이버 보안 연구원 케빈 뷰몬트는 일부 제공 업체가 실수로 디버그 기능이 사용된 제품을 선적했고 악성 코드가 안드로이드 기기에서 작동했다고 추측했다. 이런 가능성이 있다면 누구든 원격으로 기기에 액세스해 악성 코드를 설치할 수 있다는 위험이 있다.

영향을 받은 파이어 TV 기기를 사용하는 사람들은 설정 메뉴에서 기기를 초기화하고 안드로이드 디버그 브릿지가 꺼져있는지 확인해야 재감염을 피할 수 있다.