Glavni Drugo Hekerji uporabljajo aplikacije Trgovine Google Play za skrivno rudarjenje kriptovalut v vašem telefonu Android

Hekerji uporabljajo aplikacije Trgovine Google Play za skrivno rudarjenje kriptovalut v vašem telefonu Android



Po navedbah varnostnega podjetja Sophos je bilo v trgovini Google Play nedavno odkritih 19 aplikacij za Android, ki skrivaj kopajo kriptovaluto Monero.

Hekerji uporabljajo aplikacije Trgovine Google Play za skrivno rudarjenje kriptovalut v vašem telefonu Android

Varnostno podjetje je objavilo a 13-stransko poročilo , pri čemer poudarja, da je v začetku leta 2018 v Googlovi trgovini z aplikacijami našel aplikacije, ki vsebujejo vdelane rudarje na osnovi CoinHive.

Ena od aplikacij, Algorithms Data Structures C Beginner Tutorial App, je bila nameščena nekje med 10.000 in 50.000-krat, preden jo je Google odstranil.

PREBERITE NAPREJ: Ali vaš računalnik skrivaj rudari kripto?

kako uporabiti element za pregled za iskanje odgovorov

Ker je zlonamerna koda CoinHive dobro skrita, jo kriminalci lahko uporabljajo za rudarjenje Monero na uporabnikovih napravah, ne da bi sploh vedeli, da se to dogaja. Edini namig je, da se njihova naprava zaradi obremenitve CPU lahko upočasni in ogreje. Vendar v nekaterih primerih hekerji uporabljajo dušenje procesorja, da preprečijo segrevanje naprave in prikrijejo njeno prisotnost.

Raziskovalci so ugotovili, da je bila zlonamerna koda JavaScript običajno skrita v datoteki HTML v mapi 'sredstva' aplikacije. Aplikacije bi nato te skripte izvajale v skritem spletnem brskalniku v aplikaciji, da bi lahko izkopale Monero.

kako spremeniti privzeti račun -

Poročilo Sophos tudi opredeljuje še en nov način pridobivanja kriptovalut v napravah Android z uporabo neodvisnih rudarskih modulov, kot je CoinMiner. Raziskovalci so te module našli v spremenjenih različicah priljubljenih aplikacij na tujih spletnih mestih, pa tudi v nekaterih aplikacijah v trgovini Google Play. Od takrat jih je Google odstranil.

Glejte sorodno Kaj je Monero? Zlonamerno programsko opremo kopajo novo kriptovaluto na spletnih mestih vlade Android, ki so jih prizadeli hekerji za rudarstvo bitcoinov. Ali vaš računalnik skrivaj rudari alternative Bitcoin? Začetniški vodnik za 'kriptojacking'

Porast CoinHive in CoinMiner prihaja po nedavnem odkritju Loapija, ki se predstavlja kot priljubljena protivirusna aplikacija ali aplikacija za odrasle, pojasnjuje poročilo. Prenese in namesti več modulov, od katerih vsak izvaja drugačna zlonamerna dejanja, na primer pošiljanje informacij o napravi na oddaljeni strežnik, krajo SMS-ov, pridobivanje oglasov, iskanje po spletnih straneh, ustvarjanje proxyja in rudarjenje Monero.

valuta

Poročilo podjetja Sophos sledi nedavnemu odkritju zlonamerne programske opreme Malwarebytes, ki lahko pridobiva kriptovalute v napravah Android, ne da bi bile nameščene nobene aplikacije. Varnostno podjetje je našlo številna spletna mesta, na katerih je Monero lahko rudaril, tako da je uporabnik uspešno izpolnil CAPTCHA.

Da ne bi postali žrtev kripto rudarjenja, Sophos priporoča, da se izogibate nameščanju aplikacij iz neodvisnih trgovin z aplikacijami in ker nekaterim zlonamernim programom očitno uspe zdrsniti po mreži v Trgovini Play, svetuje tudi namestitev lastno aplikacijo Mobile Security za dodatno zaščito.

lahko prodaš igro na pari

Zanimivi Članki

Izbira Urednika

Prenesite uradne ISO slike za Windows 10. november 1511
Prenesite uradne ISO slike za Windows 10. november 1511
Microsoft je za brezplačen prenos objavil končno različico operacijskega sistema Windows 10 1511, znano kot novembrska posodobitev / prag 2. Zdaj lahko prenesete uradne ISO slike.
Kako odpraviti napako ‘nobena naprava za izhod zvoka ni nameščena’ v sistemu Windows 10
Kako odpraviti napako ‘nobena naprava za izhod zvoka ni nameščena’ v sistemu Windows 10
Pripravljeni ste na predvajanje najnovejšega remiksa, ki ste ga pravkar prenesli, toda ko kliknete predvajanje, vas Windows 10 prestraši
12 KILLER lastnosti OS X 10.11 El Capitan: Vse, kar morate vedeti, da postanete strokovnjak za Mac
12 KILLER lastnosti OS X 10.11 El Capitan: Vse, kar morate vedeti, da postanete strokovnjak za Mac
Apple vsako leto posodobi svoj sistem Mac OS X, zato je letos znamenita kalifornijska znamenitost El Capitan v nacionalnem parku Yosemite. Kaj pa je Apple dodal, da bo letošnji operacijski sistem tako poseben?
Skype je začel skrivati ​​uporabnikov naslov IP za zaščito uporabnikov
Skype je začel skrivati ​​uporabnikov naslov IP za zaščito uporabnikov
Microsoft je končno odpravil zelo staro težavo s Skypeom. V Skypeu je prišlo do kršitve zasebnosti, ki bi lahko napadalcu omogočil, da dobi naslov IP uporabnikov Skypea.
Kako omogočiti odjemalca OpenSSH v sistemu Windows 10
Kako omogočiti odjemalca OpenSSH v sistemu Windows 10
Kot morda že veste, Windows 10 vključuje vgrajeno programsko opremo SSH - tako odjemalca kot strežnika. Tukaj je opisano, kako omogočiti odjemalca SSH.
Kako spremeniti svoje ime na Facebooku
Kako spremeniti svoje ime na Facebooku
https://www.youtube.com/watch?v=v_a5Jw3MXK0 Spreminjanje imena na Facebooku je tako lažje kot težje, kot bi si mislili. Facebook že dolgo zahteva, da ljudje uporabljajo njihova uradna imena. Ne glede na to, ali se poročite ali posodobite svoje ime
Povezave za neposredni prenos Adobe Flash Player
Povezave za neposredni prenos Adobe Flash Player
Adobejev Flash Player je nekaj, kar morate nenehno posodabljati. Pred samo dvema dnevoma je Adobe izdal nujno posodobitev za Flash Player, da bi odpravil kritično ranljivost oddaljenega izvajanja kode, ki jo hekerji v spletu aktivno izkoriščajo. Kljub temu, da ima namestitveni program Flash Player samodejno preverjanje posodobitev in možnost samodejnega posodabljanja, vi