Tärkein Muu Hakkerit käyttävät Google Play -kauppasovelluksia salaa kaivamaan kryptovaluutta Android-puhelimellasi

Hakkerit käyttävät Google Play -kauppasovelluksia salaa kaivamaan kryptovaluutta Android-puhelimellasi



Turvallisuusyhtiö Sophosin mukaan äskettäin löydettiin Google Play Kaupasta 19 Android-sovellusta, jotka salaa kaivavat salausvaluutan Moneron.

Hakkerit käyttävät Google Play -kauppasovelluksia salaa kaivamaan kryptovaluutta Android-puhelimellasi

Turvayhtiö on julkaissut a 13-sivuinen raportti , korostaen, että se löysi upotettuja CoinHive-pohjaisia ​​kaivostyöläisiä sisältäviä sovelluksia Googlen sovelluskaupasta vuoden 2018 alussa.

Yksi sovelluksista, Algorithms Data Structures C Beginner Tutorial App, asennettiin jonnekin 10 000–5 000 kertaa, ennen kuin Google poisti sen.

LUE SEURAAVA: Kaivaa tietokoneesi salaa salausta?

kuinka asettaa hälytys mac

Koska haitallinen CoinHive-koodi on hyvin piilotettu, rikolliset voivat käyttää sitä kaivamaan Moneroa käyttäjien laitteilla ilman, että heillä olisi aavistustakaan, että se tapahtuu. Ainoa vihje on, että heidän laite saattaa hidastua ja lämmetä CPU: n rasituksen vuoksi. Joissakin tapauksissa hakkerit käyttävät CPU-kuristusta estääkseen laitteen kuumenemisen ja peittääkseen sen läsnäolon.

Tutkijat havaitsivat, että haitallinen JavaScript-koodi oli yleensä piilotettu HTML-tiedostoon sovelluksen omaisuuden kansiossa. Sitten sovellukset ajaisivat nämä komentosarjat sovelluksen piilotetussa selaimessa Moneron louhimiseksi.

miten tumma tila otetaan käyttöön YouTubessa

Sophos-raportti tunnistaa myös toisen uuden tavan kryptovaluutan louhimisesta Android-laitteilla käyttämällä kolmansien osapuolten kaivosmoduuleja, kuten CoinMiner. Tutkijat löysivät nämä moduulit kolmansien osapuolten verkkosivustojen suosittujen sovellusten muokatuista versioista, mutta myös joistakin Google Play -kaupan sovelluksista. Google on sittemmin poistanut nämä.

Katso aiheeseen liittyvä Mikä on Monero? Haittaohjelmat louhivat uutta kryptovaluutta Android-hallitusten verkkosivustoilla, joihin bitcoin-louhintahakkerit ovat kärsineet. Kaivaako tietokoneesi salaa Bitcoin-vaihtoehtoja? Aloittelijan opas salakirjoittamiseen

CoinHiven ja CoinMinerin nousu tapahtuu äskettäisen löydöksen jälkeen Loapista, joka naamioituu suosituiksi virustentorjuntasovelluksiksi tai aikuisten sisältöohjelmiksi, selitetään raportissa. Se lataa ja asentaa useita moduuleja, joista kukin suorittaa erilaisen haittaohjelman, kuten laitetietojen lähettämisen etäpalvelimelle, tekstiviestien varastamisen, mainosten noutamisen, verkkosivujen indeksoinnin, välityspalvelimen luomisen ja Monero-kaivoksen.

valuutta

Sophosin raportti seuraa Malwarebytesin äskettäistä löytämistä haittaohjelmista, jotka voivat kaivaa kryptovaluutta Android-laitteilla ilman, että sovelluksia on edes asennettu. Turvayhtiö löysi useita verkkosivustoja, jotka voisivat kaivaa Moneron tarjoamalla käyttäjälle onnistuneesti täytetyn CAPTCHA: n.

Salauskaivoksen uhriksi joutumisen estämiseksi Sophos suosittelee välttämään sovellusten asentamista kolmansien osapuolten sovelluskaupoista ja koska jotkut haittaohjelmat ilmeisesti onnistuvat liukastumaan verkon kautta Play Kaupassa, neuvoo myös asentamaan oma Mobile Security -sovellus lisää suojaa.

kuinka tallentaa kuvia google puhelimeesi

Mielenkiintoisia Artikkeleita

Toimituksen Valinta

YouTube: Missä voit kokeilla ihmisiä niin paljon kuin haluat
YouTube: Missä voit kokeilla ihmisiä niin paljon kuin haluat
Ihmiskunnan historian aikana jotkut mieleenpainuvimmista kokeista ovat niitä, joita emme saisi tehdä nykyään. Kuten useimpien asioiden kohdalla, sääntely lopulta saa kiinni epäilyttävistä tosielämän käytännöistä, ja porsaanreiät ovat suljettuina.
Muuta pelipalkin pikanäppäimiä Windows 10: ssä
Muuta pelipalkin pikanäppäimiä Windows 10: ssä
Windows 10: n pelipalkissa on useita pikanäppäimiä, joita voit käyttää sen ominaisuuksien hallintaan. Tänään näemme, miten niitä voidaan mukauttaa.
Kuinka poistaa iCloud-sähköpostitili pysyvästi
Kuinka poistaa iCloud-sähköpostitili pysyvästi
Näin voit poistaa Apple iCloud -tilisi pysyvästi laitteiltasi ja poistaa ne pysyvästi pilvestä.
Quinto Black CT 1.3 on tullut - iho Winampille
Quinto Black CT 1.3 on tullut - iho Winampille
Winamp on yksi suosituimmista Windows-mediasoittimista. Se on myös yksi vanhimmista. Henkilökohtaisen kokemukseni mukaan se on yksi monipuolisimmista ja monipuolisimmista mediasoittimista, sillä on valtava valikoima saatavilla olevia laajennuksia ja nahkoja ja se on riittävän vakaa päivittäiseen käyttöön. On vuosi 2017 ja rakastan edelleen ja
Kuinka saada ilmaisia ​​kolikoita Line Chat -sovelluksesta
Kuinka saada ilmaisia ​​kolikoita Line Chat -sovelluksesta
Line on yksi suosituimmista chattailusovelluksista tänään. Siinä on monia ominaisuuksia, mukaan lukien kaikenlaiset tarrat, hymiöt ja GIF-tiedostot, joita voit ostaa Line Points -pisteillä. Aiemmin Line Coins -nimellä, voit ostaa niitä iTunesin ja
Kuinka tehdä vahva ja turvallinen salasana
Kuinka tehdä vahva ja turvallinen salasana
Oletko huolissasi tiliesi turvallisuudesta Internetissä? Jos käytät vahvaa salasanaa, sinun ei pitäisi olla. Jos kuitenkin käytät salasanaa, joka on helppo murtaa, saatat joutua hakkerointiin ja
Windowsin palomuurin sammuttaminen
Windowsin palomuurin sammuttaminen
Windowsin palomuuri on kriittinen tietokoneen yleisen turvallisuuden kannalta. Se voi estää haittaohjelmien leviämisen ja hyökkäyksen laitteellesi. On kuitenkin aikoja, jolloin Windowsin palomuuri näyttää ylisuojeltavalta ja heikentää joidenkin sovellusten ja