Principal Altres Els pirates informàtics utilitzen aplicacions de Google Play Store per extreure secretament criptocurrency al vostre telèfon Android

Els pirates informàtics utilitzen aplicacions de Google Play Store per extreure secretament criptocurrency al vostre telèfon Android



Segons la companyia de seguretat Sophos, 19 aplicacions d'Android que extrauen secretament la criptomoneda Monero van ser descobertes recentment a Google Play Store.

Els pirates informàtics utilitzen aplicacions de Google Play Store per extreure secretament criptomoneda al vostre telèfon Android

La firma de seguretat ha publicat un Informe de 13 pàgines , destacant que a principis de 2018 va trobar aplicacions que contenien miners incrustats basats en CoinHive a la botiga d'aplicacions de Google.

Una de les aplicacions, Algorithms Data Structures C Beginner Tutorial App, es va instal·lar entre 10.000 i 50.000 vegades abans que Google la retirés.

LLEGIR SEGÜENT: el vostre ordinador extreu secretament criptografia?

com aconseguir un bot en discòrdia

Com que el codi maliciós de CoinHive està ben amagat, els delinqüents el poden utilitzar per extraure Monero als dispositius dels usuaris sense que tinguin la menor idea que està passant. L'única pista és que el seu dispositiu pot ralentir-se i escalfar-se a causa de la pressió de la CPU. No obstant això, en alguns casos, els pirates informàtics utilitzen la limitació de la CPU per evitar l'escalfament del dispositiu i ocultar-ne la presència.

Els investigadors van trobar que el codi JavaScript maliciós solia estar amagat en un fitxer HTML a la carpeta 'actius' de l'aplicació. Les aplicacions executarien aquests scripts en un navegador web amagat dins de l'aplicació per poder extreure Monero.

com canviar el vostre nom en overwatch

L’informe Sophos també identifica una altra manera nova d’extreure criptomoneda en dispositius Android mitjançant mòduls de mineria de tercers com CoinMiner. Els investigadors van trobar aquests mòduls en versions manipulades d’aplicacions populars en llocs web de tercers, però també en algunes aplicacions de Google Play Store. Google les ha eliminat des de llavors.

Veure relacionat Què és Monero? La nova criptomoneda està sent explotada per programari maliciós als llocs web del govern d'Android afectats per pirates informàtics de mineria de bitcoins. El vostre ordinador minera secretament alternatives de Bitcoin? Una guia per a principiants sobre el 'criptojacking'

L'augment de CoinHive i CoinMiner es produeix després del recent descobriment de Loapi, que es fa passar per aplicacions antivirus populars o una aplicació de contingut per a adults, explica l'informe. Descarrega i instal·la diversos mòduls, cadascun dels quals realitza una acció maliciosa diferent, com ara enviar informació del dispositiu a un servidor remot, robar SMS, obtenir anuncis, rastrejar pàgines web, crear un servidor intermediari i extraure Monero.

moneda

L’informe de Sophos segueix el descobriment recent de Malwarebytes de programari maliciós que pot extraure criptomoneda en dispositius Android sense que ni tan sols s’instal·li cap aplicació. L'empresa de seguretat va trobar diversos llocs web que podrien extraure Monero proporcionant a un usuari que omplís correctament un CAPTCHA.

Per evitar ser víctima de la mineria de criptografia, Sophos recomana evitar la instal·lació d'aplicacions de botigues d'aplicacions de tercers i, com que evidentment, alguns programes maliciosos aconsegueixen lliscar-se per la xarxa a Play Store, també aconsella la instal·lació la seva pròpia aplicació de seguretat mòbil per a una protecció addicional.

com desactivar els subtítols al roku

Articles D'Interès

L'Elecció De L'Editor

Què és un fitxer C?
Què és un fitxer C?
A C és un fitxer de codi font C/C++. Obteniu informació sobre com obrir un fitxer .C o convertir un fitxer C a un format de fitxer diferent.
Els millors llocs web gratuïts de cerca de persones
Els millors llocs web gratuïts de cerca de persones
Aquests són els millors llocs web de cerca de persones gratuïts que us poden ajudar a trobar algú. Utilitzeu una cerca gratuïta de persones per trobar adreces, números de telèfon i molt més.
Com convertir fitxers VCE a PDF
Com convertir fitxers VCE a PDF
Molts de nosaltres hem fet cursos de certificació de TI perquè puguem fer aquests exàmens i obtenir les certificacions tan desitjades amb què construir les nostres carreres de TI. Moltes empreses utilitzen aquest model per certificar els treballadors tècnics: Microsoft, Cisco,
Els 4 millors calendaris en línia gratuïts
Els 4 millors calendaris en línia gratuïts
Calendaris en línia que podeu utilitzar per fer un seguiment dels esdeveniments i organitzar el vostre temps. Molts també es poden compartir: fes-los servir amb la família, els amics i els companys de feina.
Com esborrar Continuar mirant a Funimation
Com esborrar Continuar mirant a Funimation
Continuar mirant a Funimation és una opció útil quan torneu a un programa que estaves veient a la plataforma de reproducció i vols seguir mirant des d'on ho vas deixar. Però si no vols seguir mirant
Com esborrar/eliminar tots els m'agrada a Facebook
Com esborrar/eliminar tots els m'agrada a Facebook
de Facebook
Com editar un títol de TikTok després de la publicació
Com editar un títol de TikTok després de la publicació
El disseny i la usabilitat de TikTok són molt senzills i l'aplicació fa que la creació i la interacció de vídeos siguin tan fàcils com sigui possible. El gran volum de funcions i opcions de l'aplicació la fa complexa. Pots editar un subtítol de TikTok