עיקרי אַחֵר האקרים משתמשים באפליקציות של חנות Google Play כדי לכרות בחשאי מטבעות קריפטוגרפיים בטלפון האנדרואיד שלכם

האקרים משתמשים באפליקציות של חנות Google Play כדי לכרות בחשאי מטבעות קריפטוגרפיים בטלפון האנדרואיד שלכם



על פי חברת האבטחה Sophos, 19 אפליקציות אנדרואיד ששואלות את המטבע החופשי מונרו התגלו לאחרונה בחנות Google Play.

האקרים משתמשים באפליקציות של חנות Google Play כדי לכרות בחשאי מטבעות קריפטוגרפיים בטלפון האנדרואיד שלכם

חברת האבטחה פרסמה א דוח בן 13 עמודים , והדגיש כי הוא מצא אפליקציות המכילות כורים משובצים מבוססי CoinHive בחנות האפליקציות של גוגל בתחילת 2018.

אחת האפליקציות, Algorithms Data Structures C Beginner Tutorial App, הותקנה איפשהו בין 10,000 ל 50,000 פעמים לפני שהוסרה על ידי גוגל.

קרא הבא: האם המחשב שלך כורה בסתר קריפטו?

מדוע מופיע שם snapchat כשאני מחפש בהם, אך אינו מאפשר לי להוסיף אותם?

מכיוון שקוד CoinHive הזדוני מוסתר היטב, פושעים יכולים להשתמש בו בכריית מונרו במכשירים של המשתמשים מבלי שיהיה להם מושג שזה קורה. הרמז היחיד הוא שהמכשיר שלהם עשוי להאט ולהתחמם בגלל העומס על המעבד. עם זאת, במקרים מסוימים ההאקרים מעסיקים את מצערת המעבד כדי למנוע חימום של המכשיר ולהסתיר את נוכחותו.

החוקרים מצאו שקוד ה- JavaScript הזדוני מוסתר בדרך כלל בקובץ HTML בתיקיית 'הנכסים' של האפליקציה. היישומים יפעילו את הסקריפטים האלה בדפדפן אינטרנט נסתר בתוך האפליקציה על מנת לכרות את מונרו.

איך לראות את העוקבים שלך

הדו'ח של Sophos מזהה גם דרך חדשה של קריפטוקריפטה שנמוקשת במכשירי Android באמצעות מודולי כרייה של צד שלישי כגון CoinMiner. החוקרים מצאו את המודולים האלה בגרסאות מטופחות של יישומים פופולריים באתרי צד שלישי, אך גם באפליקציות מסוימות בחנות Google Play. אלה הוסרו מאז על ידי גוגל.

ראה קשר מהו מונרו? מטבעות זדוניים חדשים נוקשים על ידי תוכנות זדוניות באתרי ממשל אנדרואיד שנפגעו על ידי האקרים של כריית ביטקוין האם המחשב שלך כורה בחלופות ביטקוין? מדריך למתחילים ל'קריפטו ג'אקינג '

העלייה של CoinHive ו- CoinMiner מגיעה לאחר הגילוי האחרון של Loapi, שמתחזה לאפליקציות אנטי-וירוס פופולריות או אפליקציית תוכן למבוגרים, כך מסביר הדו'ח. הוא מוריד ומתקין כמה מודולים, שכל אחד מהם מבצע פעולה זדונית אחרת כגון שליחת מידע על המכשיר לשרת מרוחק, גניבת SMS, אחזור פרסומות, סריקת דפי אינטרנט, יצירת פרוקסי וכריית מונרו.

מַטְבֵּעַ

הדו'ח של Sophos עוקב אחר גילוי Malwarebytes לאחרונה של תוכנות זדוניות שיכולות לכרות מטבעות קריפטוגרפיים במכשירי Android מבלי שאף אפליקציה הותקנה בכלל. חברת האבטחה מצאה מספר אתרים שיכולים לכרות את מונרו לספק למשתמש מילוי בהצלחה CAPTCHA.

כדי להימנע מקרבנות כריית קריפטו, Sophos ממליץ להימנע מהתקנת אפליקציות מחנויות אפליקציות של צד שלישי ומכיוון שלפעמים תוכנות זדוניות מצליחות לחמוק ברשת בחנות Play, היא ממליצה להתקין אפליקציית אבטחה סלולרית משלה להגנה נוספת.

איך לטוס במצב הישרדות של מיינקראפט

מאמרים מעניינים

בחירת העורך

מנטה לינוקס 18.2 'Sonya' יצא
מנטה לינוקס 18.2 'Sonya' יצא
Linux Mint 18.2 היא הגרסה האחרונה של ההפצה הפופולרית. הגרסה הסופית של Linux Mint 18.2 'Sonya' זמינה כעת עם כל המהדורות שלה, כולל קינמון, MATE, XFCE ו- KDE. בוא נראה מה השתנה. סביבת שולחן עבודה MATE גרסה 1.18 קינמון 3.4 XFCE 4.12 עם תפריט היישום Whisker 1.7.2. KDE פלזמה 5.8
כיצד לנעול את הכונן המוצפן של BitLocker ב- Windows 10
כיצד לנעול את הכונן המוצפן של BitLocker ב- Windows 10
כיצד לנעול כונן מוצפן של BitLocker ב- Windows 10 Windows 10 מאפשר לאפשר BitLocker לכוננים נשלפים וקבועים (מחיצות כונן והתקני אחסון פנימיים). הוא תומך בהגנה באמצעות כרטיס חכם או סיסמה. אתה יכול גם להפוך את הכונן לביטול נעילה אוטומטית כשאתה נכנס לחשבון המשתמש שלך. ברגע שתפתחו את הנעילה
איך לדעת בן כמה הטלפון שלך
איך לדעת בן כמה הטלפון שלך
אם אתה קונה טלפון חדש, אתה עשוי להיות סקרן לגלות עד כמה ישן המכשיר שלך. עם זאת, השיטה לעשות זאת שונה מיצרן אחד למשנהו. במאמר זה נראה לכם כיצד
כיצד לכבות אימות דו-גורמי באינסטגרם
כיצד לכבות אימות דו-גורמי באינסטגרם
אימות דו-שלבי הוא שיטת אישור זהות פופולרית עבור מגוון דפי אינטרנט ואפליקציות מקוונות. זוהי שכבת אבטחה נוספת המגנה עליך ועל חשבונך מפני מתחזים. אינסטגרם הוסיפה אימות דו-גורמי ב-2018.
טלוויזיה פלוטו ממשיכה להתאגר - מה לעשות
טלוויזיה פלוטו ממשיכה להתאגר - מה לעשות
בשביל מה שהיא עושה, טלוויזיה פלוטו נהדרת. מבלי לבזבז כסף בכלל, אתה מקבל שירות סטרימינג מקוון פונקציונלי. עם זאת, אין שירות הזרמה אחד שאין לו בעיות חציצה מדי פעם. ב
איך להשיג רסיסים אגדיים ב-Destiny 2
איך להשיג רסיסים אגדיים ב-Destiny 2
אם אתה חדש ב-Destiny 2, אז יש הרבה דברים שאתה צריך ללמוד על המשחק. למי ששיחק את Destiny המקורי, זה יגיע הרבה יותר קל. עם זאת, אם אתה לא א
כיצד להוסיף תוכניות אתחול
כיצד להוסיף תוכניות אתחול
אם אתה עובד לעתים קרובות עם מחשב, ישנן תוכנות שאתה עלול למצוא את עצמך משתמש בהן באופן קבוע. זה יכול להיות כלי תקשורת, תוכנית אחסון, או אפילו אפליקציית הנהלת חשבונות. במקום לפתוח את התוכנית ידנית כל