Pagrindinis Kita Įsilaužėliai naudoja „Google Play“ parduotuvės programas, kad slapta išgautų kriptovaliutą „Android“ telefone

Įsilaužėliai naudoja „Google Play“ parduotuvės programas, kad slapta išgautų kriptovaliutą „Android“ telefone



Pasak saugos bendrovės „Sophos“, „Google Play“ parduotuvėje neseniai buvo aptikta 19 „Android“ programų, kurios slapta kasa kriptovaliutą „Monero“.

Įsilaužėliai naudoja „Google Play“ parduotuvės programas, kad slapta išgautų kriptovaliutą „Android“ telefone

Apsaugos įmonė paskelbė 13 puslapių ataskaita , pabrėždamas, kad 2018 m. pradžioje „Google“ programų parduotuvėje rado programas, kuriose yra įterptųjų „CoinHive“ pagrindu veikiančių kalnakasių.

Viena iš programų, „Algorithms Data Structures C Beginner Tutorial App“, buvo įdiegta maždaug 10 000–50 000 kartų, kol „Google“ ją pašalino.

SKAITYKITE KITĄ: Ar jūsų kompiuteris slapta kasa kriptografiją?

kaip pamatyti garo draugų pageidavimų sąrašą

Kadangi kenkėjiškas „CoinHive“ kodas yra gerai paslėptas, nusikaltėliai gali jį naudoti, norėdami išgauti „Monero“ vartotojų įrenginiuose, jiems nė nenumanant, kad tai vyksta. Vienintelis raktas yra tai, kad jų įrenginys gali sulėtėti ir sušilti dėl procesoriaus krūvio. Tačiau kai kuriais atvejais įsilaužėliai naudoja centrinį procesorių, kad būtų išvengta įrenginio įkaitimo ir nuslėptų jo buvimą.

Tyrėjai nustatė, kad kenkėjiškas „JavaScript“ kodas paprastai buvo paslėptas programos failo aplanke esančiame HTML faile. Tada programos paleisdavo šiuos scenarijus paslėptoje žiniatinklio naršyklėje, kad išgautų „Monero“.

kaip padidinti savo momentinį rezultatą

„Sophos“ ataskaitoje taip pat nurodomas kitas naujas būdas, kaip kriptovaliuta yra išgaunama „Android“ įrenginiuose, naudojant trečiųjų šalių kasybos modulius, tokius kaip „CoinMiner“. Tyrėjai rado šiuos modulius sugadintose populiarių programų versijose trečiųjų šalių svetainėse, taip pat kai kuriose „Google Play“ parduotuvės programose. Nuo to laiko „Google“ juos pašalino.

Žr. Susijusį kas yra „Monero“? Naują kriptovaliutą kasa kenkėjiškos programos „Android“ vyriausybės svetainėse, kurias užpuolė bitkoinų kasimo įsilaužėliai. Ar jūsų kompiuteris slapta kasa Bitcoin alternatyvas? „Cryptojacking“ pradedančiųjų vadovas

„CoinHive“ ir „CoinMiner“ populiarumas atsirado po neseniai atrasto „Loapi“, kuris maskuoja populiarias antivirusines programas arba suaugusiesiems skirtą turinio programą, aiškinama pranešime. Jis atsisiunčia ir įdiegia kelis modulius, kurių kiekvienas atlieka skirtingus kenkėjiškus veiksmus, pavyzdžiui, siunčia įrenginio informaciją į nuotolinį serverį, pavogia SMS, parsineša skelbimus, tikrina tinklalapius, sukuria tarpinį serverį ir iškasa „Monero“.

valiuta

„Sophos“ ataskaita rodo, kad „Malwarebytes“ neseniai aptiko kenkėjiškų programų, kurios gali iššaukti kriptovaliutą „Android“ įrenginiuose, net neįdiegus jokių programų. Apsaugos kompanija rado daugybę svetainių, kurios galėtų užkirsti kelią „Monero“ teikiant vartotojui sėkmingai užpildytą CAPTCHA.

Siekdamas išvengti kriptografinės kasybos aukos, „Sophos“ rekomenduoja vengti diegti programas iš trečiųjų šalių programų parduotuvių ir, kadangi kai kuri kenkėjiška programa akivaizdžiai sugeba praslysti pro „Play“ parduotuvės tinklą, ji taip pat pataria įdiegti savo mobiliojo saugumo programą papildomai apsaugai.

ar wii žaidimai veikia perjungus

Įdomios Straipsniai

Redaktoriaus Pasirinkimas

Kaip įdiegti „Windows 10“ kartu su „Ubuntu“
Kaip įdiegti „Windows 10“ kartu su „Ubuntu“
Dauguma kompiuterių vartotojų priprato prie naujausio „Microsoft“ leidimo ir naudoja jį kaip pagrindinę OS. Tačiau „Ubuntu“ yra labiau pritaikytas ištekliams ir yra visiškai nemokamas. Tai sakant, „Ubuntu“ vis dar negali padaryti daug
„Chrome Silverlight“ jungiklis išjungia „Netflix“
„Chrome Silverlight“ jungiklis išjungia „Netflix“
„Google“ paskelbė, kad iki balandžio mėnesio išjungs visus „Chrome“ naršyklės NPAPI papildinius, veiksmingai nutraukdama svetaines, kuriose naudojama „Silverlight“, įskaitant „Netflix“. (Atnaujinta - lapkričio 26 d .: „Netflix“ susisiekė ir pranešė, kad
Ištrinkite failus visam laikui sistemoje „Windows 10“ (apeiti šiukšliadėžę)
Ištrinkite failus visam laikui sistemoje „Windows 10“ (apeiti šiukšliadėžę)
Galite visam laikui ištrinti failus aplenkdami šiukšliadėžės aplanką sistemoje „Windows 10“. Failai ir aplankai bus nedelsiant ištrinti.
Ką reiškia atidarytas „Snapchat“?
Ką reiškia atidarytas „Snapchat“?
„Snapchat“ leidžia savo vartotojams siųsti ir gauti tris pagrindinius pranešimų tipus - užfiksuoti be garso, užfiksuoti su garsu ir pokalbių pranešimus. Be to, „Snapchat“ įveikia papildomą mylią, suteikdama jums informaciją apie kiekvieno jūsų išsiųstą būseną
Kaip rasti dainą iš „YouTube“ vaizdo įrašų, TV laidų ar filmų
Kaip rasti dainą iš „YouTube“ vaizdo įrašų, TV laidų ar filmų
Ar kada teko susidurti su daina, kurios nekantraujate sužinoti pavadinimą, atlikėją ir panašiai? Nekantraujate atsisiųsti arba rasti „YouTube“, kad galėtumėte klausytis
GTA be ginklų: susipažink su pacifistiniais žaidėjais, kurie atsisako žudyti
GTA be ginklų: susipažink su pacifistiniais žaidėjais, kurie atsisako žudyti
Kas atsitinka, kai žaidėjas atsisako žudyti? Vis daugiau žmonių sužino atsakymą į šį klausimą, randa naujų būdų įveikti žaidimus ir nepaisyti kūrėjų ketinimų, vengdami smurto. Tam reikia tik a
ATSARGIAI: „Windows 7“ galima automatiškai atnaujinti į „Windows 10“
ATSARGIAI: „Windows 7“ galima automatiškai atnaujinti į „Windows 10“
„Reddit“ vartotojai susidūrė su netikėta „Windows Update“ elgsena, kai staiga ji be jokio įspėjimo priverstinai pradėjo „Windows 10“ diegimo procesą.