Malware · 147 giorni fa
L'ADB esposto su TCP 5555 non è più solo un'impostazione non sicura. È un percorso di onboarding senza credenziali che consente agli attaccanti di inglobare dispositivi Android e AV consumer in una capacità DDoS riutilizzabile, quindi la vera perdita è la potenza d'attacco persistente, non un compromesso evidente sulla macchina vittima.
1 fonte che coprono questa storia
Mirai-Based xlabs_v1 Botnet Exploits ADB to Hijack IoT Devices for DDoS Attacks
xlabs_v1 botnet exploits ADB port 5555 to recruit IoT devices, enabling 21 DDoS methods and bandwidth-tiered attacks on gaming servers
Part of the PlainSec briefing for 2026-05-07