Pagrindinis Kita Įsilaužėliai naudoja „Google Play“ parduotuvės programas, kad slapta išgautų kriptovaliutą „Android“ telefone

Įsilaužėliai naudoja „Google Play“ parduotuvės programas, kad slapta išgautų kriptovaliutą „Android“ telefone



Pasak saugos bendrovės „Sophos“, „Google Play“ parduotuvėje neseniai buvo aptikta 19 „Android“ programų, kurios slapta kasa kriptovaliutą „Monero“.

Įsilaužėliai naudoja „Google Play“ parduotuvės programas, kad slapta išgautų kriptovaliutą „Android“ telefone

Apsaugos įmonė paskelbė 13 puslapių ataskaita , pabrėždamas, kad 2018 m. pradžioje „Google“ programų parduotuvėje rado programas, kuriose yra įterptųjų „CoinHive“ pagrindu veikiančių kalnakasių.

Viena iš programų, „Algorithms Data Structures C Beginner Tutorial App“, buvo įdiegta maždaug 10 000–50 000 kartų, kol „Google“ ją pašalino.

SKAITYKITE KITĄ: Ar jūsų kompiuteris slapta kasa kriptografiją?

kaip pamatyti garo draugų pageidavimų sąrašą

Kadangi kenkėjiškas „CoinHive“ kodas yra gerai paslėptas, nusikaltėliai gali jį naudoti, norėdami išgauti „Monero“ vartotojų įrenginiuose, jiems nė nenumanant, kad tai vyksta. Vienintelis raktas yra tai, kad jų įrenginys gali sulėtėti ir sušilti dėl procesoriaus krūvio. Tačiau kai kuriais atvejais įsilaužėliai naudoja centrinį procesorių, kad būtų išvengta įrenginio įkaitimo ir nuslėptų jo buvimą.

Tyrėjai nustatė, kad kenkėjiškas „JavaScript“ kodas paprastai buvo paslėptas programos failo aplanke esančiame HTML faile. Tada programos paleisdavo šiuos scenarijus paslėptoje žiniatinklio naršyklėje, kad išgautų „Monero“.

kaip padidinti savo momentinį rezultatą

„Sophos“ ataskaitoje taip pat nurodomas kitas naujas būdas, kaip kriptovaliuta yra išgaunama „Android“ įrenginiuose, naudojant trečiųjų šalių kasybos modulius, tokius kaip „CoinMiner“. Tyrėjai rado šiuos modulius sugadintose populiarių programų versijose trečiųjų šalių svetainėse, taip pat kai kuriose „Google Play“ parduotuvės programose. Nuo to laiko „Google“ juos pašalino.

Žr. Susijusį kas yra „Monero“? Naują kriptovaliutą kasa kenkėjiškos programos „Android“ vyriausybės svetainėse, kurias užpuolė bitkoinų kasimo įsilaužėliai. Ar jūsų kompiuteris slapta kasa Bitcoin alternatyvas? „Cryptojacking“ pradedančiųjų vadovas

„CoinHive“ ir „CoinMiner“ populiarumas atsirado po neseniai atrasto „Loapi“, kuris maskuoja populiarias antivirusines programas arba suaugusiesiems skirtą turinio programą, aiškinama pranešime. Jis atsisiunčia ir įdiegia kelis modulius, kurių kiekvienas atlieka skirtingus kenkėjiškus veiksmus, pavyzdžiui, siunčia įrenginio informaciją į nuotolinį serverį, pavogia SMS, parsineša skelbimus, tikrina tinklalapius, sukuria tarpinį serverį ir iškasa „Monero“.

valiuta

„Sophos“ ataskaita rodo, kad „Malwarebytes“ neseniai aptiko kenkėjiškų programų, kurios gali iššaukti kriptovaliutą „Android“ įrenginiuose, net neįdiegus jokių programų. Apsaugos kompanija rado daugybę svetainių, kurios galėtų užkirsti kelią „Monero“ teikiant vartotojui sėkmingai užpildytą CAPTCHA.

Siekdamas išvengti kriptografinės kasybos aukos, „Sophos“ rekomenduoja vengti diegti programas iš trečiųjų šalių programų parduotuvių ir, kadangi kai kuri kenkėjiška programa akivaizdžiai sugeba praslysti pro „Play“ parduotuvės tinklą, ji taip pat pataria įdiegti savo mobiliojo saugumo programą papildomai apsaugai.

ar wii žaidimai veikia perjungus

Įdomios Straipsniai

Redaktoriaus Pasirinkimas

„Sphero“ žaibo „McQueen Cars 3“ žaislas yra pats pažangiausias filmo įrišimas
„Sphero“ žaibo „McQueen Cars 3“ žaislas yra pats pažangiausias filmo įrišimas
„Sphero“ yra įmonė, paprastai siejama su sferiniais, edukaciniais robotais, skirta padėti vaikams priprasti prie programavimo pagrindų ir tuo pat metu pristatyti smagų žaidimą, tačiau pastaruoju metu tai išsiplėtė.
Sužinokite, kaip sukurti „Yahoo Mail“ paskyrą
Sužinokite, kaip sukurti „Yahoo Mail“ paskyrą
Galite prisiregistruoti gauti visiškai naują el. pašto paskyrą naudodami „Yahoo“ atlikdami vos kelis veiksmus. Stalinio kompiuterio svetainė yra geriausia terpė šiam adresui nustatyti.
Kas yra C failas?
Kas yra C failas?
A C yra C/C++ šaltinio kodo failas. Sužinokite, kaip atidaryti .C failą arba konvertuoti C failą į kitą failo formatą.
22 populiariausių žaidimų kaip „Infinity Blade“ „Android“.
22 populiariausių žaidimų kaip „Infinity Blade“ „Android“.
Puslapyje negalima programiškai išjungti automatinių skelbimų, todėl štai!
Kaip įsigyti velnio kepuraitę „Lords Mobile“.
Kaip įsigyti velnio kepuraitę „Lords Mobile“.
Neišvengsite, kad jūsų lyderis būtų užfiksuotas, kai pakankamai ilgai žaidžiate „Lords Mobile“. Galų gale visi paslysta, o priešo žaidėjas užfiksuoja jūsų lyderį, suluošindamas jūsų karalystę. Jei nutiktų blogiausia, kaip susigrąžinti savo lyderį?
„Super Mario Run“: „Nintendo“ akcijos šokinėja kaip Mario, nes santechnikas gauna „iOS“ išleidimo datą
„Super Mario Run“: „Nintendo“ akcijos šokinėja kaip Mario, nes santechnikas gauna „iOS“ išleidimo datą
Dar rugsėjo mėnesį „Visibrain“ atliko tam tikrą „Twitter“ reakcijų į „Apple“ pagrindinį pranešimą analizę. Didžiausi kalbų dalykai buvo „iPhone 7“, ausinių lizdo žūtis, „Apple Watch Series 2“ ir „Super Mario Run“. „Super Mario Run“ -
Kaip „YouTube TV“ įrašyti tik naujas serijas
Kaip „YouTube TV“ įrašyti tik naujas serijas
https://www.youtube.com/watch?v=8jPRBlfmslM „YouTube TV“ teikia neribotą įrašymą ir visiškai neužima vietos saugykloje. Visas turinys patenka į debesį ir jį galima peržiūrėti per kitus devynis mėnesius.