Glavni Drugo Hekerji uporabljajo aplikacije Trgovine Google Play za skrivno rudarjenje kriptovalut v vašem telefonu Android

Hekerji uporabljajo aplikacije Trgovine Google Play za skrivno rudarjenje kriptovalut v vašem telefonu Android



Po navedbah varnostnega podjetja Sophos je bilo v trgovini Google Play nedavno odkritih 19 aplikacij za Android, ki skrivaj kopajo kriptovaluto Monero.

Hekerji uporabljajo aplikacije Trgovine Google Play za skrivno rudarjenje kriptovalut v vašem telefonu Android

Varnostno podjetje je objavilo a 13-stransko poročilo , pri čemer poudarja, da je v začetku leta 2018 v Googlovi trgovini z aplikacijami našel aplikacije, ki vsebujejo vdelane rudarje na osnovi CoinHive.

Ena od aplikacij, Algorithms Data Structures C Beginner Tutorial App, je bila nameščena nekje med 10.000 in 50.000-krat, preden jo je Google odstranil.

PREBERITE NAPREJ: Ali vaš računalnik skrivaj rudari kripto?

kako uporabiti element za pregled za iskanje odgovorov

Ker je zlonamerna koda CoinHive dobro skrita, jo kriminalci lahko uporabljajo za rudarjenje Monero na uporabnikovih napravah, ne da bi sploh vedeli, da se to dogaja. Edini namig je, da se njihova naprava zaradi obremenitve CPU lahko upočasni in ogreje. Vendar v nekaterih primerih hekerji uporabljajo dušenje procesorja, da preprečijo segrevanje naprave in prikrijejo njeno prisotnost.

Raziskovalci so ugotovili, da je bila zlonamerna koda JavaScript običajno skrita v datoteki HTML v mapi 'sredstva' aplikacije. Aplikacije bi nato te skripte izvajale v skritem spletnem brskalniku v aplikaciji, da bi lahko izkopale Monero.

kako spremeniti privzeti račun -

Poročilo Sophos tudi opredeljuje še en nov način pridobivanja kriptovalut v napravah Android z uporabo neodvisnih rudarskih modulov, kot je CoinMiner. Raziskovalci so te module našli v spremenjenih različicah priljubljenih aplikacij na tujih spletnih mestih, pa tudi v nekaterih aplikacijah v trgovini Google Play. Od takrat jih je Google odstranil.

Glejte sorodno Kaj je Monero? Zlonamerno programsko opremo kopajo novo kriptovaluto na spletnih mestih vlade Android, ki so jih prizadeli hekerji za rudarstvo bitcoinov. Ali vaš računalnik skrivaj rudari alternative Bitcoin? Začetniški vodnik za 'kriptojacking'

Porast CoinHive in CoinMiner prihaja po nedavnem odkritju Loapija, ki se predstavlja kot priljubljena protivirusna aplikacija ali aplikacija za odrasle, pojasnjuje poročilo. Prenese in namesti več modulov, od katerih vsak izvaja drugačna zlonamerna dejanja, na primer pošiljanje informacij o napravi na oddaljeni strežnik, krajo SMS-ov, pridobivanje oglasov, iskanje po spletnih straneh, ustvarjanje proxyja in rudarjenje Monero.

valuta

Poročilo podjetja Sophos sledi nedavnemu odkritju zlonamerne programske opreme Malwarebytes, ki lahko pridobiva kriptovalute v napravah Android, ne da bi bile nameščene nobene aplikacije. Varnostno podjetje je našlo številna spletna mesta, na katerih je Monero lahko rudaril, tako da je uporabnik uspešno izpolnil CAPTCHA.

Da ne bi postali žrtev kripto rudarjenja, Sophos priporoča, da se izogibate nameščanju aplikacij iz neodvisnih trgovin z aplikacijami in ker nekaterim zlonamernim programom očitno uspe zdrsniti po mreži v Trgovini Play, svetuje tudi namestitev lastno aplikacijo Mobile Security za dodatno zaščito.

lahko prodaš igro na pari

Zanimivi Članki

Izbira Urednika

Onemogočite skupne izkušnje v sistemu Windows 10
Onemogočite skupne izkušnje v sistemu Windows 10
Kako onemogočiti skupne izkušnje v operacijskem sistemu Windows 10 s pravilnikom skupine Funkcija skupnih izkušenj v sistemu Windows 10 omogoča zagon opravila v eni od vaših naprav in dokončanje v drugi napravi, ki deluje pod istim Microsoftovim računom. Vključuje tudi možnost povezave telefona za upravljanje opravil prek a
Kako ročno prenesti in namestiti posodobitve za Windows 10
Kako ročno prenesti in namestiti posodobitve za Windows 10
Če imate več računalnikov in bi radi prihranili čas in pasovno širino, lahko zbirno posodobitev sistema Windows 10 naložite in namestite ročno.
Enterprise Mode Unlocker za IE 11 v Windows 8.1 Update 1
Enterprise Mode Unlocker za IE 11 v Windows 8.1 Update 1
Moj prijatelj PainteR je odkril način za odklepanje skrivnega skritega načina podjetja Internet Explorer 11.0.3 v nedavno uhajajoči različici Windows 8.1 Update 1 6.3.9600.winblues14_gdr_lean.140114-0237. Zato smo se odločili, da bomo izdali preprosto orodje, ki vam omogoča, da z nekaj kliki pridobite način podjetja. Samo zaženite ga, da odklenete skrivni skriti način podjetja! Uporabite nadzor
Ali vaša spletna kamera ne deluje na Dell Inspiron? Tukaj je Kako popraviti
Ali vaša spletna kamera ne deluje na Dell Inspiron? Tukaj je Kako popraviti
Video klici so zdaj del našega vsakdana. Omogočajo nam, da se vidimo s prijatelji in družino po vsem svetu, in nam pomagajo pri delu na daljavo, če nam okoliščine preprečujejo odhod v pisarno. Zato mnogi
Pixel 3 proti iPhone Xs: Kateri vodilni pametni telefon bi morali kupiti?
Pixel 3 proti iPhone Xs: Kateri vodilni pametni telefon bi morali kupiti?
Zdaj je Google uradno objavil svoj Pixel 3, ki je v vročino za Appleovim iPhoneom Xs, vsi pa se sprašujejo, kateri od teh vodilnih telefonov je najboljši. Pixel 3, napovedan na Googlovem dogodku Made by Google, je &
Kako poiskati lastnika naslova IP
Kako poiskati lastnika naslova IP
Vsak javni naslov IP, ki se uporablja v internetu, je registriran na lastnika. Sledite tem navodilom, da poiščete lastnika danega naslova IP.
Kako omogočiti naslovno vrstico v Firefoxu 28 ali novejši z vmesnikom Australis
Kako omogočiti naslovno vrstico v Firefoxu 28 ali novejši z vmesnikom Australis
Kot morda že veste, Mozilla od različice 29 namerava Firefoxu poslati nov uporabniški vmesnik Australis, ki je že na voljo v Nightly Builds of Firefox. Pred kratkim smo obravnavali, kako onemogočiti Australis in obnoviti klasično temo v Firefoxu. V najnovejših različicah je Mozilla dodala izvorno možnost za omogočanje