«Лаборатория Касперского» обнаружила в Google Play легитимные приложения со скрытыми майнерами
04 апр 2018 17:40 #67917
от ICT
ICT создал тему: «Лаборатория Касперского» обнаружила в Google Play легитимные приложения со скрытыми майнерами
Эксперты «Лаборатории Касперского» изучили мобильные приложения для майнинга криптовалют и обнаружили, что преступники все чаще используют для заработка денег внешне легитимные приложения со скрытыми майнерами. В частности, подобный функционал был найден в нескольких приложениях для просмотра футбола и установки VPN-соединений. Таким образом злоумышленники наживаются на сотнях тысячах пользователей, которые даже не подозревают об этом. Согласно данным «Лаборатории Касперского», самые популярные легитимные приложения-майнеры связаны с футболом. Их основная функция — показ футбольных видеороликов, во время чего они скрытно добывают криптовалюту. Когда пользователь запускает приложение, оно открывает HTML-файл со встроенным скриптом Coinhive, который использует ресурсы устройства для добычи валюты Monero. Часть этих приложений распространялась через Google Play, самое популярное было загружено более 100 тыс. раз. Большинство загрузок (90%) пришлись на Бразилию. На данный момент все зараженные приложения удалены из официального магазина. Другой мишенью для майнеров стало приложение для создания VPN-соединения. VPN — виртуальная частная сеть. С ее помощью пользователи могут получить доступ к веб-ресурсам, которые недоступны из-за локальных ограничений провайдера. «Лаборатория Касперского» нашла функционал майнера в приложении Vilny.net. Интересно, что оно отслеживает уровень заряда устройства и его температуру — таким образом риск обнаружения снижается до минимума. Приложение скачивает исполняемый файл майнера с сервера и запускает его в фоновом режиме. Vilny.net было загружено более 50 тыс. раз, в основном украинскими и российскими пользователями. Все решения «Лаборатории Касперского» обнаруживают подобные приложения и идентифицируют их как потенциально опасное ПО (riskware). «Наши выводы показывают, что авторы вредоносных майнеров активно развивают свои техники и разрабатывают новые подходы. Все это для более эффективной добычи криптовалюты. Теперь они делают это и с помощью легитимных приложений со скрытым функционалом. Так они зарабатывают на каждом пользователе дважды — сначала через рекламу в приложении, а потом и с помощью майнинга», — отметил Роман Унучек, антивирусный эксперт «Лаборатории Касперского».
Ссылка на источник
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Похожие статьи
Тема | Релевантность | Дата |
---|---|---|
«Лаборатория Касперского» обнаружила в Google Play ПО для кражи аккаунтов «ВКонтакте» | 26.66 | Среда, 29 ноября 2017 |
Eset обнаружила поддельные GPS-приложения в Google Play | 21.91 | Вторник, 22 января 2019 |
Eset обнаружила фальшивые приложения Pokemon Go на Google Play | 21.68 | Пятница, 15 июля 2016 |
Eset обнаружила фальшивые банковские приложения в Google Play | 21.68 | Пятница, 21 сентября 2018 |
Eset обнаружила в Google Play приложения для кражи банковских данных | 21.45 | Пятница, 27 июля 2018 |
Avast обнаружила в Google Play приложения с вредоносной рекламой, скачанные более 30 млн раз | 21.23 | Среда, 24 апреля 2019 |
"Лаборатория Касперского" обнаружила уязвимости в фитнес-браслетах | 17.3 | Вторник, 31 марта 2015 |
«Лаборатория Касперского» обнаружила троянца, ворующего криптовалюту | 17.3 | Четверг, 02 ноября 2017 |
«Лаборатория Касперского» обнаружила в Windows уязвимость нулевого дня | 17.3 | Среда, 13 марта 2019 |
«Лаборатория Касперского» обнаружила таинственную платформу для кибершпионажа | 17.3 | Среда, 10 апреля 2019 |