Vigtigste Andet Hackere bruger Google Play Store-apps til at hemmeligholde kryptovaluta på din Android-telefon

Hackere bruger Google Play Store-apps til at hemmeligholde kryptovaluta på din Android-telefon



19 Android-apps, der i hemmelighed udvinder kryptokurrency Monero, blev for nylig opdaget i Google Play Butik, ifølge sikkerhedsfirmaet Sophos.

Hackere bruger Google Play Store-apps til at hemmeligholde kryptovaluta på din Android-telefon

Sikkerhedsfirmaet har offentliggjort en 13-siders rapport , fremhæver, at det fandt apps, der indeholder indlejrede CoinHive-baserede minearbejdere i Googles app store i starten af ​​2018.

En af apps, Algorithms Data Structures C Beginner Tutorial App, blev installeret et sted mellem 10.000 og 50.000 gange, før den blev fjernet af Google.

LÆS NÆSTE: Er min computer hemmeligholdt krypto?

hvorfor tager google så lang tid at indlæse

Fordi den ondsindede CoinHive-kode er godt skjult, kan kriminelle bruge den til at udvinde Monero på brugernes enheder uden at have nogen idé om, at det sker. Den eneste anelse er, at deres enhed kan blive langsommere og blive varm på grund af belastningen på CPU'en. I nogle tilfælde anvender hackerne imidlertid CPU-regulering for at forhindre opvarmning af enheden og skjule dens tilstedeværelse.

Forskerne fandt, at den ondsindede JavaScript-kode typisk var skjult i en HTML-fil i appens 'aktiver' -mappe. Apps kører derefter disse scripts i en skjult webbrowser i appen for at udvinde Monero.

hvordan man fortæller hvilken slags vædder du har

Sophos-rapporten identificerer også en anden ny måde, hvorpå kryptokurrency udvindes på Android-enheder ved hjælp af tredjeparts minedriftsmoduler som CoinMiner. Forskere fandt disse moduler i manipulerede versioner af populære applikationer på tredjepartswebsteder, men også i nogle apps i Google Play Butik. Disse er siden blevet fjernet af Google.

Se relateret Hvad er Monero? Ny kryptokurrency udvindes af malware på Android-regeringswebsteder, der er ramt af bitcoin-mining-hackere. Er din computer i hemmelighed minedrift af Bitcoin-alternativer? En begynderguide til 'cryptojacking'

Stigningen af ​​CoinHive og CoinMiner kommer efter den nylige opdagelse af Loapi, der skjuler sig som populære antivirus-apps eller en app til voksenindhold, forklarer rapporten. Det downloader og installerer flere moduler, som hver udfører en anden ondsindet handling, såsom at sende enhedsoplysninger til en fjernserver, stjæle SMS, hente reklamer, gennemgå websider, oprette en proxy og udvinde Monero.

betalingsmiddel

Sophos 'rapport følger Malwarebytes nylige opdagelse af malware, der kan udvinde kryptokurrency på Android-enheder, uden at nogen apps er installeret. Sikkerhedsfirmaet fandt et antal websteder, der kunne udvinde Monero, hvilket gav en bruger med succes udfyldt en CAPTCHA.

For at undgå at blive ofre for krypto-minedrift anbefaler Sophos at undgå at installere apps fra tredjeparts-appbutikker, og fordi noget malware åbenbart formår at glide gennem nettet i Play Butik, anbefaler det også at installere sin egen Mobile Security-app for ekstra beskyttelse.

hvordan man åbner en cpgz-fil

Interessante Artikler

Redaktørens Valg

Kan jeg spille Nintendo 3DS-spil på Wii U?
Kan jeg spille Nintendo 3DS-spil på Wii U?
Det er ikke muligt at spille Nintendo 3DS-spil på Wii U; der er dog en måde at spille Nintendo 3DS-spil på en computer med en emulator.
Microsoft HoloLens UK udgivelsesdato, pris og specifikationer: Hvornår vil den holografiske computer ramme forbrugermarkedet?
Microsoft HoloLens UK udgivelsesdato, pris og specifikationer: Hvornår vil den holografiske computer ramme forbrugermarkedet?
Med sit formidabelt futuristiske navn bliver Microsoft HoloLens faktureret som den første selvstændige, holografiske computer - en enhed, der giver dig mulighed for at engagere dig i dit digitale indhold og interagere med hologrammer i 3D-verdenen omkring dig. Hvis det
Sådan laver du en QR-kode i Canva
Sådan laver du en QR-kode i Canva
At lave en QR-kode i Canva behøver ikke at være en forvirrende eller langvarig proces. Du behøver heller ikke være professionel designer for at lave en. Det grafiske designværktøj tilbyder flere muligheder for dig at lave
Indsæt almindelig tekst i Windows 10
Indsæt almindelig tekst i Windows 10
I denne artikel vil vi se nogle hurtige og nyttige måder at indsætte formateret tekst fra udklipsholderen som almindelig tekst i enhver app.
Sådan installeres Google Chrome på Windows 11
Sådan installeres Google Chrome på Windows 11
Du kan installere Google Chrome på Windows 11 ved at downloade det med Microsoft Edge, og du kan endda indstille Chrome som standardbrowser.
Sådan nulstilles adgangskode på iPhone 10, når den er låst
Sådan nulstilles adgangskode på iPhone 10, når den er låst
Du kan nulstille din iPhone 10-adgangskode, når den er låst ud, ved at træde nedenstående trin i denne vejledning. Hvis du finder dig selv låst ude på din iPhone 10 og ikke længere husker adgangskoden, skal du komme på din telefon igen
Sådan spores en stjålet telefon, bærbar computer eller tablet
Sådan spores en stjålet telefon, bærbar computer eller tablet
Jo mere du bruger din bærbare computer, smartphone eller tablet, jo mere skal du tabe, hvis den bliver stjålet. De materielle omkostninger ved tabet kan blive taget hånd om af din forsikring, men overvej det faktum, at din e-mail